Забавный способ уйти от систем защит - использовать другие системы счисления в #js для скрытия полезной нагрузки.
Например, функция parseInt может позволить перевести строку alert в числовое значение переведя значение в 36-ричную систему счисления:
> parseInt('alert', 36)
< 17795081
Чтобы выполнить, необходимо воспользоваться функцией toString и перевести число обратно в строку:
top[17795081..toString(36)]()
>
Например, функция parseInt может позволить перевести строку alert в числовое значение переведя значение в 36-ричную систему счисления:
> parseInt('alert', 36)
< 17795081
Чтобы выполнить, необходимо воспользоваться функцией toString и перевести число обратно в строку:
top[17795081..toString(36)]()
>