Cursos Roadmap Ranking Herramientas Contacto Login
5.00 (1 Valoraciones)

XSS attacks

Categorías: Pentesting web, Hacking
XSS attacks

Acerca de este curso

Cross-Site Scripting (XSS) es una vulnerabilidad que permite inyectar código malicioso en aplicaciones web, afectando directamente a los usuarios que las visitan. En este curso aprenderás a identificar, explotar y mitigar XSS en sus diferentes variantes: reflejado, almacenado y basado en DOM. A través de ejemplos prácticos, descubrirás cómo estos ataques pueden usarse para robar cookies, capturar pulsaciones de teclas o realizar engaños tipo phishing. También exploraremos técnicas comunes de evasión de filtros y restricciones. Este curso combina teoría con laboratorios reales para que domines esta vulnerabilidad fundamental en el pentesting web.

  1. Introducción.
      • ¿Qué es un ataque de XSS?
      • XSS reflected, stored y DOM-based.
      • Ataques básicos.
  2. Mecanismos de seguridad.
      • Cross-Origin Resource Sharing (CORS).
      • Configuración de Cookies.
  3. Técnicas de ataque.
      • Cookie hijacking.
      • Key logger.
      • Otros ataques.
  4. Técnicas de evasión.
      • Evasiones comunes.
      • Reto práctico.
  5. Reto final.

Contenido del curso

Introduccion 3 elementos
Mecanismos de seguridad 2 elementos
Técnicas de ataque 3 elementos
Evasión de restricciones 2 elementos
Reto final 1 elementos