
Lo Stored Cross-Site Scripting (XSS) è un tipo di vulnerabilità di sicurezza tipicamente presente nelle applicazioni web. Si verifica quando un attaccante riesce a iniettare script dannosi in un'applicazione web e questi script vengono memorizzati sul server. Quando altri utenti accedono ai dati contenenti lo script dannoso, lo script viene eseguito nei loro browser.
giongfnef"><h1>test</h1>">
giongfnef">
giongfnef -> l'XSS viene attivato -> questo è uno stored XSS che può portare all'Account Take OverLink POC per riprodurre l'exploit
Dopo aver attivato l'XSS, posso procedere con un Account Take Over. Poiché si tratta di uno stored XSS, qualsiasi utente che visualizza la sezione utenti o cerca l'utente giongfnef attiverà l'XSS e vedrà rubata la propria sessione.
Per prevenire vulnerabilità di stored XSS, segui queste buone pratiche:
Grazie per la lettura, buona giornata!