0xNinja
Alert()
[OK]Compromission des interactions de la victime
Exécution de code JS
Defacing
Vol d'informations
https://website.com/post?message=<script>[payload]</script>1
2
4
3
GET /postCookie: phpsession=deadbeefcafecafeReflected
Stored
DOM-based
* Trouver le point d'injection
* Identifier le type d'XSS
* Chercher une payload
* alert() !