Estoy intentando hacer un campo de búsqueda XSS y mi vector de ataque se refleja de la siguiente manera:
<input type="text" id="txtRpHiddenKeyword" style="display: none;" value="ATTACK VECTOR HERE" />
Solo se permiten comillas dobles y los corchetes angulares están codificados, por lo tanto, solo puedo usar los manejadores de eventos para ejecutar mi JavaScript. El problema es que la visualización no está configurada en ninguno, por lo tanto, onMouseOver
, onClick
, etc. no funcionarán, así que mi pregunta es, ¿hay otros manejadores de eventos que se apliquen a elementos ocultos?