Bueno, te resumo como se explota la vulnerabilidad.
XSS, se trata simplemente de ingresar un código Javascript sin autorización. Dependiendo del conocimiento de Javascript que tengas, puedes hacer todo lo que quieras.
En este caso, tienes que enviar un contenido Javascript vía POST para poder ejecutar javascript, al parecer el contenido que mandas vía POST, lo recibe un Tag y dicho contenido es un atributo del tag.
onmouseover es un evento Javascript que se activa al pasar el Mouse por elemento.
Ejemplo de como funcionaria.
Si mando via POST el contenido " onmouseover=alert(1) bad=", el resultado seria este:
Al pasar el Mouse por el elemento <p>, se activaría el código javascript, que en este caso es un simple alert().
En este caso el XSS es Reflejado, eso quiere decir que el Usuario/Victima debe mandar los parámetros necesarios.
Saludos.
XSS, se trata simplemente de ingresar un código Javascript sin autorización. Dependiendo del conocimiento de Javascript que tengas, puedes hacer todo lo que quieras.
En este caso, tienes que enviar un contenido Javascript vía POST para poder ejecutar javascript, al parecer el contenido que mandas vía POST, lo recibe un Tag y dicho contenido es un atributo del tag.
Citar
" onmouseover=prompt(995506) bad="
onmouseover es un evento Javascript que se activa al pasar el Mouse por elemento.
Ejemplo de como funcionaria.
Citar<p id="ejemplo[Contenido POST]" ></p>
Si mando via POST el contenido " onmouseover=alert(1) bad=", el resultado seria este:
Citar<p id="ejemplo" onmouseover=alert(1) bad="" ></p>
Al pasar el Mouse por el elemento <p>, se activaría el código javascript, que en este caso es un simple alert().
En este caso el XSS es Reflejado, eso quiere decir que el Usuario/Victima debe mandar los parámetros necesarios.
Saludos.

