Поиск Google ничего не нашел

GitHub - hakluke/----svg-onload-alert---: jaVasCript...

github.com

8wog70G/2LXA+xIrh03i02Zgavx0Blo+SA5Q+yEcrVSAYvjYBhwEPrEoDZ+KX20wIe7G1ZtwTJIDyMYU+FwBeuGLpaLqg91NcqnqgQU9Yre/ETpzkwXIIKAAmRnQruboUeiVS1cHmF8pcv70bqBVkgak1tgAaYbuw9bj9kFjVN28wsJvxK9VFQDGzjVF7d9+9z1ARJIHyMxRQNo2SDn2408HBsY5njZJPcFbTomJo59H5.

The ----svg-onload-alert--- from x7x3x2x - Coder Social

coder.social

This project forked from hakluke/----svg-onload-alert

XSS (Cross Site Scripting) - HackTricks

book.hacktricks.xyz

<iframe srcdoc="<svg onload=alert(4);>"> Other obfuscation tricks. In this case the HTML encoding and the Unicode encoding trick from the previous section is also valid as you are inside an attribute.

XSS Filter Evasion - OWASP Cheat Sheet Series

cheatsheetseries.owasp.org

See the ascii chart for more details. The following four XSS examples illustrate this vector: <IMG SRC="jav&#x0A;ascript:alert('XSS')

Структура SVG-файла

webmaster.alexanderklimov.ru

Группировка элементов может быть очень полезна не только для организации и структурирования документа. Особую пользу она может принести, если вы захотите добавить к SVG-графике интерактивности или задать какие-то преобразования.

XSS - Pentest Book

pentestbook.six2dez.com

<script>'alert\x281\x29'instanceof{[Symbol.hasInstance]:eval}</script>.

XSS атакует! Не краткий обзор где и как искать уязвимости / Хабр

habr.com

Чуть менее очевидные — SVG-файлы. SVG-изображения основаны на базе XML синтакса и добавление, например, тега script

Cheatsheet: XSS that works in 2021 – Sam's Hacking Wonderland

netsec.expert

tab (0x9), newline (0xa) and carriage return (0xd) allowed anywhere after the protocol. Mime type exploitation.

Top 500 Наиболее важных XSS скриптов для тестирования на...

itsecforu.ru

="&Tab;javascript:prompt(1)&Tab;"> <svg><style>{font-family&colon;'<iframe/onload=confirm(1)>' <input/onmouseover="javaSCRIPT&colon;confirm&lpar;1&rpar

</title><svg onload=&#x61&#x6c&#x65&#x72&#x74&#x28&#x27wf8dlorpq0&#x27&#x29> на YouTube:

Поиск реализован с помощью YandexXML и Google Custom Search API