DOM XSS in document.write sink using source location.search – PortSwigger Write Up
Aprende a explotar DOM XSS en document.write escapando de un elemento img y ejecutando código JavaScript mediante la barra de búsqueda.
123 artículos
Aprende a explotar DOM XSS en document.write escapando de un elemento img y ejecutando código JavaScript mediante la barra de búsqueda.
Resolución paso a paso del laboratorio de PortSwigger sobre Stored XSS en contexto HTML sin codificación, explotando comentarios para ejecutar código JavaScript malicioso.
Resolución paso a paso del laboratorio de PortSwigger sobre Reflected XSS en contexto HTML sin codificación, explotando la barra de búsqueda para ejecutar código JavaScript.
Aprende a explotar vulnerabilidades de race condition en la subida de archivos para ejecutar código PHP malicioso antes de que el servidor aplique las validaciones de seguridad.
Resolución paso a paso del laboratorio de PortSwigger sobre ejecución remota de código mediante la subida de un web shell polyglot, explotando validación de contenido de archivos.
Aprende a bypassear restricciones de subida de archivos mediante la técnica de ofuscación de extensiones con null bytes para ejecutar código PHP.
Aprende a bypassear blacklists de extensiones de archivos utilizando extensiones alternativas de PHP y configuraciones de Apache para ejecutar código malicioso.
Aprende a explotar vulnerabilidades de subida de archivos mediante técnicas de path traversal para bypassear restricciones de ejecución y ejecutar código PHP malicioso.
Guía completa sobre SQL Injection: fundamentos de SQL, tipos de inyecciones (Union-based, Error-based, Boolean-based, Time-based), técnicas de explotación y ejemplos prácticos con código.
Si te gusta el contenido y quieres apoyar el proyecto, puedes invitarme a un colacao. Tu apoyo ayuda a mantener el sitio activo y a crear más contenido de calidad.
Invítame a un colacaoGracias por tu apoyo 🙏