¿Hay una manera de ejecutar XSS? en 302 redirigir y el cuerpo en la página?
<HTML><HEAD>
<TITLE>302 Moved Temporarily</TITLE>
</HEAD>
<BODY>
The document has moved <A HREF="https://Example.com/">here</A>
</BODY></HTML>
Puedo romper con "
pero no puedo usar ningún carácter después de que se elimine <
o todo el parámetro.
Tal vez hay una solución para "detener" la redirección y mostrar HTML? Estoy casi 99,99% seguro de que hay una manera de romperlo de alguna manera.