Пентест динамической айпи без портов, есть где почитать об этом?
Кто знает, на h1 при оформлении xss нужно показывать емуляцию кражи куки, или алерт подойдёт, и вообще те, кто давал репорты, как правильно в принципе репортить эту уязвимость...