Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

166
Vistas
Daño reputacional a través de CORS con atribución de dominio de sitio web

Estoy intentando (legalmente) XSS un sitio web. Este sitio no tiene la mayoría de los problemas comunes de XSS, ya que no interactúa con el servidor y solo usa almacenamiento local para sus campos. Sin embargo, aún puedo enviar un XMLHttpRequest() usando un campo vulnerable. Estoy tratando de demostrar que puedo dañar la reputación del sitio web como un problema potencial con el campo vulnerable, incluso si otros tipos de XSS se ven mitigados por la falta de funcionalidad del sitio web.

Preguntas:

  1. ¿Existe la posibilidad de causar daños a la reputación mediante el envío de correo no deseado o solicitudes maliciosas utilizando este método, que se puede atribuir al "origen" en el sitio?
  2. ¿En qué se diferencia esto de modificar Javascript directamente en su navegador, de modo que envíe el mismo tipo de solicitudes? En este caso, el código del sitio web no es vulnerable, lo cambiaste.

¡Gracias por cualquier ayuda!

about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda