Halaman buku tamu ini membiarkan siapa saja menulis pesan. Admin rutin mengecek halaman ini setiap menit. Target: Tanamkan payload XSS yang permanen. Buat Admin "kaget" saat membuka halaman ini. Jika sistem mendeteksi payload berbahaya tersimpan di database, flag akan muncul.
site:
https://xas-api.xo.je/stored/