Ataques XSS
Clase 30 de 33 • Curso de Fundamentos de Pentesting
Contenido del curso
- 23

Análisis de servicios web
05:02 - 24

Explotación de vulnerabilidades con Metasploit
05:27 - 25
Arquitectura de Metasploit
02:01 - 26

Ataques con Armitage
06:20 - 27

Spidering web
09:42 - 28

Ataques de inyección de código para obtener información de usuarios y nombre de la base de datos
07:29 - 29

Ataques de inyección de código para obtener información de los usuarios del sistema
07:18 - 30

Ataques XSS
06:16
XSS o Cross-site scripting ataca sitios web que utilizan motores de bases de datos. El código interpretado es un código que está cargándose dinámicamente, se construye el sitio web cada vez que hay una solicitud a partir de una base de datos.
Con el XSS ponemos código en la base de datos de ese sitio y este código va a quedar permanentemente almacenado. Al momento en que un usuario acceda al contenido, va a mostrarse el contenido que nosotros elijamos.