Estaba revisando la OWASP XSS Filter Evasion Cheat Sheet y y encontré esta sección donde hay una etiqueta de anclaje utilizada para hacer un XSS en las siguientes formas:
<A HREF="//google">XSS</A>
<A HREF="http://ha.ckers.org@google">XSS</A>
<A HREF="http://google:ha.ckers.org">XSS</A>
Puedo imaginar su uso en un ataque XSS almacenado (como en una publicación del foro que dice "Haga clic en mí") pero no puedo imaginar su uso en un ataque XSS reflejado. ¿Alguien puede decir si es posible hacer un XSS reflejado usando la etiqueta de anclaje? Si es así, ¿cómo?