SVG / MathML onload payloadEMBEDDED

SVG, MathML など HTML 以外の namespace にあるイベント属性やネスト HTML が弱いフィルタを迂回しないか確認します。

HTML payload テスト

このシナリオは iframe sandbox ではなく、ユーザー入力が HTML/DOM にどう描画されるかを検証します。

  • svg/math タグを本当に許可する必要があるか確認
  • namespace 内のイベント属性とネスト HTML が除去されるか確認
  • タグ名 blacklist ではなく構造的な HTML フィルタを使うか確認

Payload

コピーする payload

script タグなしで onload イベントだけで実行される代表的な SVG payload。

プレビュー

このプレビューは学習用に意図的に unsafe rendering を行います。実サービスでは payload はテキストとしてエスケープされるか除去されるべきです。

ログ

// ログなし

解説