Загрузка...

PortSwigger XSS Lab: Reflected DOM XSS

En este video, exploramos una vulnerabilidad de tipo Reflected DOM y analizamos cómo estas fallas pueden comprometer la seguridad de una aplicación web. Las vulnerabilidades reflejadas en el DOM ocurren cuando una aplicación del lado del servidor procesa datos provenientes de una solicitud y los devuelve en la respuesta, permitiendo que un script en la página maneje esos datos de forma insegura.

Durante la demostración, mostramos cómo es posible aprovechar el uso indebido del método eval en combinación con el control sobre el parámetro location.search. Este parámetro nos permite manipular la respuesta del servidor, específicamente el contenido de this.responseText, que es tratado como una cadena de texto similar a un objeto JSON. Al inyectar un script malicioso que invoca la función alert(), evidenciamos el riesgo que representa procesar datos reflejados sin validación adecuada.

Видео PortSwigger XSS Lab: Reflected DOM XSS канала mexploit
Страницу в закладки Мои закладки
Все заметки Новая заметка Страницу в заметки