Показать сообщение отдельно

  #1  
Старый 25.08.2016, 10:17
bazaWT
Познающий
Регистрация: 19.03.2016
Сообщений: 42
Провел на форуме:
8469

Репутация: 1
По умолчанию

Привет всем, тестирую один сайт, в поле коментариев есть xss , нужно сделать подгрузку скрипта но такая конструкция фильтруется.,

Код:

. Как можно еще подгрузить скрипт ? Алерт выскакивает при

Код:
URL-redirect vuln == XSS ! Location:data:text/html,

и

new XMLHttpRequest().open("GET", "data:text/html,", false); #firefox #datauri
 
Ответить с цитированием