Las cargas útiles de Polyglot aprovechan múltiples técnicas de codificación, inyección y ofuscación para evitar filtros, confundir analizadores y activar la ejecución en diferentes contextos como HTML, JavaScript, CSS, JSON, etc.
-Fusionar estilos de comentarios
Los políglotas a menudo confunden a los analizadores al fusionar diferentes estilos de comentarios:
JavaScript: //, /* */
HTML:
-Usando entidades codificadas
Omitir filtros usando codificación HTML o URL:
HTML: <, >, "
URL: , "
<script>alert(1)</script>
-Contextos de múltiples idiomas
Las cargas útiles políglotas funcionan en varios idiomas, como HTML, JavaScript y CSS.
">