Я пытаюсь решить задачу @kinugawamasato xss
https://vulnerabledoma.in/xss_2020-06/
Это php-скрипт, который получает аргумент, экранирует его и создает следующий тег в html:
<script src="/https/isolution.pro/xss_2020-06/check_code.php?callback=callback&code=PARAM"></script>
Так PARAMи аргумент. Максимальная полезная нагрузка составляет 10 символов.