javascript: URL プロトコルEMBEDDED

href や action などの URL 属性に javascript: が残り、クリックや submit で実行されるか確認します。

HTML payload テスト

このシナリオは iframe sandbox ではなく、ユーザー入力が HTML/DOM にどう描画されるかを検証します。

  • href/action/src などの URL 属性から javascript: が除去されるか確認
  • 大文字小文字、空白、entity encoding を正規化してから検証するか確認
  • ユーザークリックが必要な遅延 payload もブロックされるか確認

Payload

コピーする payload

ユーザークリック後に実行される URL プロトコル型 XSS。

プレビュー

このプレビューは学習用に意図的に unsafe rendering を行います。実サービスでは payload はテキストとしてエスケープされるか除去されるべきです。

ログ

// ログなし

解説