Solo me pregunto si alguien podría ayudarme con algunos vectores XSS que funcionan sin tener el < o > simbolos Básicamente, la entrada se elimina de < y > Símbolos y cualquier signo igual de tal manera que si tuviera que entrar
<body onload="alert('XSS')">
como vector, solo esto se mostrará en la página:
body onload
(Los símbolos < y > solo se eliminan, los signos de igualdad también se eliminan junto con todo lo que está detrás de ellos)
Los pequeños símbolos laterales de zanahoria y signos iguales son la única parte de la entrada del usuario que no está saneada. Por lo tanto, puede haber paréntesis, punto y coma, dos puntos, corchetes, etc. ¿Sería posible formar una carga útil de trabajo de un vector que cumpla con estos requisitos?