Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

148
Vistas
Cómo omitir el filtro del lado del cliente xss

parámetro-

 search?q={"><svg/onload=alert(1)>}

cuando veo la fuente de vista <,>,", todos están codificados en html.

pero cuando verifiqué que el elemento de inspección < > no está codificado, pero la comilla doble " estaba codificada en html. y la entrada aterriza en la etiqueta <input> en el atributo value="" .

¿Esto está basado en dom xss? o cualquier forma de activar xss aquí. Intenté muchas formas de escapar de las comillas dobles, como con barra diagonal inversa, codificación de URL, y quiero saber si esto sucede debido al filtro del lado del cliente.

about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda