El desarrollador filtra los caracteres '
, <
, >
y =
y la vulnerabilidad es algo como:
También probé codificaciones URL como %3c
, %0a
, %3e
, %0a
, %3d
, %0a
, %27
y %0a
pero no funciona. Sin filtros puedo obtener XSS como ">alert("aaa")
.
¿Alguna idea sobre cómo omitir?