tgoop.com/nxblog/1486
Create:
Last Update:
Last Update:
При тестировании Subdomain Takeover на Tilda бывает нужно продемонстрировать XSS (условный alert()), но к сожалению, блок HTML закрыт под подтверждение почты и телефона и иногда фродит на блокировку аккаунта.
Обойти ограничение можно, добавив кнопку с javascript:<code>. При нажатии код будет успешно исполнен 🙃
BY Ильдар пишет
Share with your friend now:
tgoop.com/nxblog/1486