XSS dans une URL JavaScript avec caractères limités
Reflected XSS in a JavaScript URL with some characters blocked
Objectif

Analyse du code source observé

Première tentative — casse du parsing


Fuzzing des caractères spéciaux


Construction d’un vecteur d’évasion


Contournement sans parenthèses

Mis à jour