jQuery XSS Examples (CVE-2020-11022/CVE-2020-11023)
* 这里JQuery版本为1.6.1 所以生效的POC为poc1和poc3 感兴趣的朋友可以自行修改导入版本为3.x 测试poc2
PoC 1
Assign to innerHTML
Append via .html()