Estoy tratando de resolver un desafío dom xss donde el filtro usado es:
var anchor = window.location.hash.substring(1);
if (window.location.href.match(/(script|javascript|src|onerror|%|<|>)/g)) {
alert('xss detected');
Después de omitir el filtro, el hash de ubicación se escribe en la página a través de document.write. No puedo pensar en una solución de trabajo ya que% está en expresiones regulares, por lo que no hay hexágonos y < > También está en filtro. Cualquier sugerencia o sugerencia en apreciada.