XSS attacks
Acerca de este curso
Cross-Site Scripting (XSS) es una vulnerabilidad que permite inyectar código malicioso en aplicaciones web, afectando directamente a los usuarios que las visitan. En este curso aprenderás a identificar, explotar y mitigar XSS en sus diferentes variantes: reflejado, almacenado y basado en DOM. A través de ejemplos prácticos, descubrirás cómo estos ataques pueden usarse para robar cookies, capturar pulsaciones de teclas o realizar engaños tipo phishing. También exploraremos técnicas comunes de evasión de filtros y restricciones. Este curso combina teoría con laboratorios reales para que domines esta vulnerabilidad fundamental en el pentesting web.
- Introducción.
- ¿Qué es un ataque de XSS?
- XSS reflected, stored y DOM-based.
- Ataques básicos.
- Mecanismos de seguridad.
- Cross-Origin Resource Sharing (CORS).
- Configuración de Cookies.
- Técnicas de ataque.
- Cookie hijacking.
- Key logger.
- Otros ataques.
- Técnicas de evasión.
- Evasiones comunes.
- Reto práctico.
- Reto final.
Contenido del curso
Introduccion
3 elementos
Mecanismos de seguridad
2 elementos
Técnicas de ataque
3 elementos
Evasión de restricciones
2 elementos
Reto final
1 elementos