Полезные нагрузки Polyglot используют несколько методов кодирования, внедрения и обфускации для обхода фильтров, путаницы парсеров и запуска выполнения в различных контекстах, таких как HTML, JavaScript, CSS, JSON и т. д.
-Объединение стилей комментариев
Полиглоты часто путают парсеры, объединяя разные стили комментариев:
JavaScript: //, /* */
HTML:
-Использование закодированных объектов
Обход фильтров с использованием кодировки HTML или URL:
HTML: <, >, "
URL: , "
<script>alert(1)</script>
– несколько языковых контекстов
Полезные данные Polyglot работают на нескольких языках, таких как HTML, JavaScript, CSS.
">