Laboratorio: Stored XSS into HTML context with nothing encoded
PreviousXSS StoredNextLaboratorio: Stored XSS into onclick event with angle brackets and double quotes HTML-encoded
Last updated
Last updated
En este laboratorio nos enfrentaremos a como es un XSS Almacenado, en este caso desde la función de comentarios, donde alojaremos el script malicioso que generará un alert()
automatico.
alert()
function cosa que cuando intetabamos inyectar en la sección del titulo de un comentario de un blog no se generaba nada. Ya con esto hemos finalizado el Laboratorio nos vemos en una próxima.