Tema · 2 artículos
svg
Nivel intermedio
2Con cuenta€1200
Stored XSS €1200 — bypass de sanitizer via SVG href javascript: con entity encoding
Walkthrough de un report real €1200: stored XSS en POE bypassando sanitizer fix mediante SVG con href=`javascript:` y HTML entity encoding sobre los caracteres filtrados.
12 minxssstored-xsssvg
Leer artículo
Gratis
Stored XSS vía SVG con href javascript: en chat — reclasificación de Self-XSS
Un payload SVG subido como adjunto. Filtro bypassed. Renderizado inline en el contexto principal. Cualquier participante del chat queda expuesto al click.
11 minxssstored-xsssvg
Leer artículo
Practica svg con labs reales
Aplica las técnicas en entornos seguros basados en reportes reales de bug bounty.
819
hunters entrenando
56
labs de reportes reales
1326
completaciones
$231.410
en bounties practicados
34 flags capturadas esta semana·Reportes reales de HackerOne · Bugcrowd · Intigriti·Sin permanencia·Academy gratis
BBLabs · bug bounty en español
Deja de leer sobre bugs y empieza a cazarlos
Crea tu cuenta gratis y practica sobre labs basados en reportes reales que pagaron miles de euros. La Academy es gratis para siempre.
Sin tarjeta · Academy gratis · cancela cuando quieras