триггерни что-нибудь запрещённое в CSP
в ветке на форуме админ написал что они там запихнули какой то старый обработчик событий и только один он работает Но дал подсказку что он запускается при открытии страницы, действия от пользователя не должно быть (пробовал onmouse например)
onreadystatechange может какой
неа, не он
https://portswigger.net/web-security/cross-site-scripting/cheat-sheet
Проверял, список обработчиков которые пролезают у меня есть, но он слишком большой, каждый можно проверить раз в 10 минут, не автоматизируешь никак
прокси+sleep на потоках
Обсуждают сегодня