XSS
Cross-Site Scripting (XSS)
Section titled “Cross-Site Scripting (XSS)”La app refleja input sin escapar → el navegador de la víctima ejecuta tu JS. Solo labs / scope autorizado.
| Tipo | Idea |
|---|---|
| Reflected | El payload va en la request y vuelve en esa respuesta |
| Stored | Se guarda (comentario, perfil) y pega a otros |
| DOM | El JS del cliente mete el input en el DOM sin sanitizar |
Prueba mínima
Section titled “Prueba mínima”Busca reflejo del input en HTML. Empieza simple:
<script>alert(1)</script>Si filtran tags, prueba contexto (atributo, JS string):
"><img src=x onerror=alert(1)>'"><svg onload=alert(1)>Impacto (qué reportar)
Section titled “Impacto (qué reportar)”- Robo de cookie de sesión (si no es HttpOnly)
- Keylogging / phishing en el origen de la app
- Acciones en nombre del usuario
Defensa
Section titled “Defensa”Escape según contexto (HTML/attr/JS/URL), CSP, cookies HttpOnly + Secure + SameSite.
Ref: PortSwigger XSS.