# XSS (Cross-Site Scripting) > Inyectas JavaScript que se ejecuta en el navegador de otro usuario. En OSCP pesa menos que SQLi/RCE, pero aparece (sobre todo para robar sesión de un admin). Vector de Hacking web. ## Tipos ``` Reflected → tu payload vuelve en la respuesta de ESA petición (?q= "> ``` Prueba primero un marcador inofensivo y mira si se **renderiza** o se escapa (en Burp Repeater e Intruder). ## Para qué sirve en OSCP - **Robar la cookie de sesión** de un admin (XSS stored en un panel que el admin revisa): ```html ``` La recibes en tu `python3 -m http.server` → la usas en Authentication attacks. - A veces el panel admin tiene una función que escala a RCE / File upload bypass. Relacionado: SSTI · Authentication attacks · OSCP MOC