Hacks & Perks
174 subscribers
2 files
33 links
This channel is intended to provide and share experience related with IT/IT Security
加入频道
JS inlined in SVG

Может быть я один из последних, кто узнал, что можно встроить JS в SVG. Судя по всему надо почитать спеку детально, так как раньше в SVG даже была поддержка Raw Socket. А пока откройте в браузере SVG, который я приложу ниже :)
alert.svg
303 B
firefox alert.svg
λ  ~  cat alert.svg 
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN"
"http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg version="1.1" xmlns="http://www.w3.org/2000/svg">
<circle cx="250" cy="250" r="75" fill="blue" />
<script type="text/javascript"><![CDATA[
alert("JS INSIDE SVG!!11");
]]></script>
</svg>
λ ~
По ссылке https://twitter.com/zhapisheva/status/1341337880447361031 вы сможете лицезреть фееричное видео про кибербезопасность от Комитета Национальной Безопасности РК.

Давайте сыграем в игру и напишем в комментариях вашу версию предистории.