SVG / MathML onload payloadEMBEDDED

Check whether SVG, MathML namespaces, and event attributes bypass weak filters.

HTML payload 测试

该场景测试用户输入在 HTML/DOM 中的渲染方式,而非 iframe sandbox 行为。

  • svg/math 태그를 허용할 필요가 있는지 확인
  • namespace 안의 이벤트 속성과 중첩 HTML 이 제거되는지 확인
  • 태그 이름만 보는 블랙리스트가 아닌 구조적 HTML 필터를 쓰는지 확인

페이로드

복사할 payload

script 태그 없이 onload 이벤트만으로 실행되는 대표적인 SVG payload.

미리보기

미리보기는 학습용으로 의도적으로 unsafe 렌더링을 수행합니다. 실제 서비스에서는 이 payload 가 텍스트로 이스케이프되거나 제거되어야 합니다.

로그

// 로그 없음

해설