Joseph Brosnen
Green Team
Скажите пожалуйста есть тестовое задание в котором я обнаружил SQL-injection типа UNION based с выводом, хочу эксплуатировать и XSS, так как при обращении +UNION+SELECT+%27<script>alert(1)</script>%27,2,3+--+- выводится <script>alert(1)</script>, но теги кодируются в < и > ввод проводится в
. Как обойти энкод тегов?
Код:
<th scope="row"><script>alert(1)</script></th>