Desafio 02: Stored Cross-Site Scripting (XSS)

Mural de comentários persistentes. O filtro de segurança bloqueia tags <script> tradicionais.

Dica Avançada: Como a tag script está bloqueada, utilize vetores alternativos (como elementos <svg> ou <img> com manipuladores de eventos). A flag está armazenada em um cookie acessível via JavaScript (httpOnly=false). Exfiltre-a manipulando o document.title ou exibindo-a em tela.




Comentários Anteriores

Nenhum comentário publicado ainda.