Sto provando a XSS un campo di ricerca e il mio vettore di attacco si riflette in questo modo:
<input type="text" id="txtRpHiddenKeyword" style="display: none;" value="ATTACK VECTOR HERE" />
Sono consentite solo virgolette e le parentesi angolari sono codificate quindi posso usare solo eventhandler per eseguire il mio JavaScript. Il problema è che la visualizzazione è impostata su none, quindi onMouseOver
, onClick
ecc non funzionerà, quindi la mia domanda è, ci sono altri eventhandler che si applicano agli elementi nascosti?