Reflected DOM XSS – PortSwigger Write Up
Aprende a explotar una vulnerabilidad Reflected DOM XSS en PortSwigger Lab. Guía paso a paso para identificar y explotar un script inseguro que procesa datos reflejados en el DOM de manera vulnerable.
119 artículos
Aprende a explotar una vulnerabilidad Reflected DOM XSS en PortSwigger Lab. Guía paso a paso para identificar y explotar un script inseguro que procesa datos reflejados en el DOM de manera vulnerable.
Aprende a realizar ataques Rogue AP contra redes WPA Enterprise usando hostapd-wpe para capturar credenciales de usuarios.
Aprende a explotar un DOM XSS en expresiones de AngularJS en PortSwigger Lab. Guía paso a paso para ejecutar JavaScript mediante expresiones de Angular cuando los corchetes angulares y comillas dobles están codificados en HTML.
Guía completa para iniciarse en el mundo del bug bounty, incluyendo plataformas, herramientas, VPS, metodología y consejos para encontrar vulnerabilidades.
Aprende a explotar DOM XSS en document.write escapando de un elemento select y ejecutando código JavaScript arbitrario.
Aprende a explotar un Reflected XSS dentro de un string JavaScript en PortSwigger Lab. Guía paso a paso para escapar de un string y ejecutar código JavaScript cuando los corchetes angulares están codificados en HTML.
Aprende a explotar un Stored XSS en el atributo href de un anchor en PortSwigger Lab. Guía paso a paso para ejecutar JavaScript al hacer clic en el nombre del autor del comentario cuando las comillas dobles están codificadas en HTML.
Explicación del ataque Clickjacking (UI redressing), cómo funciona mediante iframes invisibles para engañar a usuarios y realizar acciones no autorizadas, y cómo protegerse usando X-Frame-Options y Content Security Policy.
Review completa de la certificación eWPT de INE Security: curso de web pentesting, vulnerabilidades OWASP, examen práctico y mi experiencia como Web Penetration Tester.
Si te gusta el contenido y quieres apoyar el proyecto, puedes invitarme a un colacao. Tu apoyo ayuda a mantener el sitio activo y a crear más contenido de calidad.
Invítame a un colacaoGracias por tu apoyo 🙏