0xNinja
Alert()
[OK]
Compromission des interactions de la victime
Exécution de code JS
Defacing
Vol d'informations
https://website.com/post?message=<script>[payload]</script>
1
2
4
3
GET /post
Cookie: phpsession=deadbeefcafecafe
Reflected
Stored
DOM-based
* Trouver le point d'injection
* Identifier le type d'XSS
* Chercher une payload
* alert() !