Polyglot 페이로드는 여러 인코딩, 삽입 및 난독화 기술을 활용하여 필터를 우회하고, 파서를 혼동하고, HTML, JavaScript, CSS, JSON 등과 같은 다양한 컨텍스트에서 실행을 트리거합니다.
-주석 스타일 병합
Polyglot은 다양한 주석 스타일을 병합하여 파서를 혼동하는 경우가 많습니다.
JavaScript: //, /* */
HTML:
-인코딩된 엔터티 사용
HTML 또는 URL 인코딩을 사용하여 필터 우회:
HTML: <, >, "
URL: , "
<script>alert(1)</script>
-다중 언어 컨텍스트
Polyglot 페이로드는 HTML, JavaScript, CSS와 같은 여러 언어에서 작동합니다.
">