Attualmente sto cercando di trovare una vulnerabilità in un sito web (sì, ho il permesso). Ho trovato un url con un parametro che, quando cambio il testo in esso, quel testo è impostato come nome per l'immagine di sfondo. Ex. quando cambio il testo del parametro url su 'anytexthere', questo è il blocco del codice:
<div style="background-image: url('/images/logo-anytexthere.png')"></div>
È possibile sfruttarlo? Ho provato le parentesi Unicode e il normale codice HTML e le parentesi HTML unicode / normali sono state appena rimosse nel nome dell'immagine.
TLDR; il testo del parametro url viene restituito nel nome dell'immagine di sfondo nel codice della pagina, ma rimuove parentesi / caratteri speciali. Come posso sfruttare questo?