Stavo esaminando il OWASP XSS Filter Evasion Cheat Sheet e e mi sono imbattuto in questa sezione dove c'è un tag di ancoraggio usato per fare un XSS nei seguenti moduli:
<A HREF="//google">XSS</A>
<A HREF="http://ha.ckers.org@google">XSS</A>
<A HREF="http://google:ha.ckers.org">XSS</A>
Posso immaginarne l'uso in un attacco XSS memorizzato (come nel post di un forum che dice "Cliccami") ma non riesco a immaginarne l'uso in un attacco XSS riflesso. Qualcuno può dire se è possibile fare un XSS riflesso usando il tag di ancoraggio? Se sì, come?