​​📍Точки преобразования полезной нагрузки для обхода WAF



Нашёл в сети наглядное изображение, показывающее различные способы преобразования полезной нагрузки в теге <a> для обхода некоторых средств защиты веб-приложений.



Достаточно вписать в указанное место один из представленных вариантов и получить новую полезную нагрузку.



#web #xss