Берите и пиздите куки или что вы еще любите делать?) http://www.bestlaptop.com.ua/*?iz4ld%22%3e%3cscript%3ealert%281%29%3c%2fscript%3eu6e8x=1
Можно исполнить hook.js и подцеплять браузеры юзеров в бот-сеть, можно майнить криптовалюту, с помощью опять же JS-вредоноса (браузерный майнинг) Но, йопта, пиздить куки, это самое неудачное применение XSS.
Не могу сказать что неудачное,если подцепить админа то можно получить большой ганарар.А пользователи им похуй взломали их или нет)