Нашел по идее XSS на крупном сайте такого вида но выполнить заветный alert() не получается. Помогите! http://localhostasd.online/index.php?param=test')//
Code: http://localhostasd.online/index.php?param=test');alert('a здесь точно ничего нет, не определен Asd Code: <a onclick="Asd.Zxc.openVideo('1', 'a', '', 'test');alert('a'); return false;">https://www.google.com/</a>
Как обычно рекомендуют гуру бугхунтерства: "Нашёл XSS, но мешает WAF - сдай как HTML инъекцию! Потом по ходу докрутишь!"
Раньше у меня была аналогичная с функцией и я просто ее создавал после вызова и все, а тут 2 обьекта мешают