если там одинарные кавычки, а их у меня кодирует и хром, и фурифокс? хотела доставить через дом опен редирект, но там тоже энкодится. насколько сейчас вообще актуален пейлоад формата example.com/?p='-alert(1)-'?
ну попробуй через ie мб там стрельнет
так может можно какой-то чейн собрать для доставки, вместо того чтобы чисто на дедов атаку таргетировать
ну тут что угодно можно придумать, надо от проекта отталикиватся какие там возможности есть для доставки, можешь еше пейлоад попробовать закодировать мб поможет
Кавычки на апостроф замени
мне кодировка все ломает как раз, нужно отправить запрос прямо как в бурпе
к сожалению не прокатило, там контекст это '' js-строка
Ну... Я пытался.
попробуй в хекс закатать мб исполнится
Обсуждают сегодня