Ataques XSS - Cross Site Scripting

Clase 27 de 48Curso de Pentesting 2016

Resumen

¿Qué es XSS?

Cross Site Scripting, es cuando encontramos vulnerabilidades para poder ejecutar JavaScript anexando en peticiones.

Ejemplos:

  • 192.168.57.12/xss/example1.php?name=<script>alert(“hola”)</script>

  • 192.168.57.12/xss/example1.php?name=<iframe src=”https://platzi.com’ width=’500’ height=’600’></iframe>