Tên : portrait Description: It’s like DeviantArt, but with a report button to keep it less Deviant. Reporting a gallery will make the admin bot visit it. Có source code.
Nhờ vào tính năng scan của Burp ta phát hiện phiên bản jquery 1.81.min mà target sử dụng có CVE. Khi dùng $.ajax() mà không khai báo dataType, jQuery sẽ đoán kiểu dữ liệu trả về. Vậy nên ta chỉ cần host javascript ở http://<link_webhook>/payload.js và gán vào source là có thể trigger được XSS.