XSS Based DOM
En esta sección veremos que es el xss basado en el DOM, como funciona, como explotarlo y cuales son sus posibles remediaciones.
XSS Basado en DOM (DOM XSS)
var userInput = location.search.substring(7); // Toma el valor del parámetro 'input' document.getElementById('output').innerHTML = userInput; // Inserta sin sanitización
Scripting entre sitios basado en DOM
¿Para qué se puede utilizar XSS?
¿Cómo probar para ver un posible XSS Dom?
Las vulnerabilidades basadas en DOM surgen cuando un sitio web contiene JavaScript que toma un valor controlable por el atacante, conocido como origen, y lo pasa a una función peligrosa, conocida como receptor.
Las vulnerabilidades basadas en DOM surgen cuando un sitio web contiene JavaScript que toma un valor controlable por el atacante, conocido como origen, y lo pasa a una función peligrosa, conocida como receptor.Fuentes comunes
¿Qué sumideros pueden provocar vulnerabilidades basadas en DOM?
Vulnerabilidad basada en DOM
Ejemplo de fregadero
¿Qué sumideros pueden provocar vulnerabilidades DOM-XSS?
PreviousLaboratorio: XSS reflejado en contexto HTML sin nada codificadoNextLaboratorio: DOM XSS en document.write, el receptor usando la fuente location.search
Last updated