PENTESTING WEB PARTE 4 - XSS3
Inyección XML - XSS - Subida de Archivos
En esta entrada veremos como podemos realizar una inyección XML-XSS subiendo un archivo y llamándolo paraqué ejecute nuestro payload, en este caso podemos usar el mismo payload del ejemplo anterior, de esta forma nos va a dejar pasar y con ello el alert aparecerá en el navegador al llamar el archivo.
En este caso vamos a el área de subida de archivos, luego vamos a buscar nuestro archivo xml que habíamos creado previamente, presionamos el botón buscar, cargamos el archivo.
Espero les sea de utilidad, nos vemos en la siguiente entrada.