Bueno gente, aquí os dejo un enlace que he visto por ahí.
https://xss-game.appspot.com/ (https://xss-game.appspot.com/)
Como no tengo mucho nivel de ingles ni de XSS no puedo deciros si es facil o dificil, pero yo creo que no teniendo ni idea se puede hacer perfectamente siendo curioso e investigando por ahí; ya que te dan pequeñas pistas y una forma fácil de visualizar el código fuente.
Saludos!
PD: Que venga un moderador y modifique el título o lo que haga falta, lo siento.
Es el RETO OFICIAL DE GOOGLE. Yo ya lo terminé, la dificultad es mínima, dejo un vector que bypassea todos los niveles.
data:text/html,/*<img src=x '-alert(1)-' onerror=alert(1)>*/alert(1)
Saludos.
Jajjajajajaaj! que grande Jimeno!!
No tienes permitido ver los links.
Registrarse o Entrar a mi cuenta
Jajjajajajaaj! que grande Jimeno!!
Yo ví el vector en twitter, pero no sabía que el reto era de google xD
PD: Kolibri26, el título lo puedes modificar tu también ya que has creado el post.
Un saludo.