# XSS (Cross-Site Scripting)
> Inyectas JavaScript que se ejecuta en el navegador de otro usuario. En OSCP pesa menos que SQLi/RCE, pero aparece (sobre todo para robar sesión de un admin). Vector de Hacking web.
## Tipos
```
Reflected → tu payload vuelve en la respuesta de ESA petición (?q=
">