Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

163
Visualizações
Daño reputacional a través de CORS con atribución de dominio de sitio web

Estoy intentando (legalmente) XSS un sitio web. Este sitio no tiene la mayoría de los problemas comunes de XSS, ya que no interactúa con el servidor y solo usa almacenamiento local para sus campos. Sin embargo, aún puedo enviar un XMLHttpRequest() usando un campo vulnerable. Estoy tratando de demostrar que puedo dañar la reputación del sitio web como un problema potencial con el campo vulnerable, incluso si otros tipos de XSS se ven mitigados por la falta de funcionalidad del sitio web.

Preguntas:

  1. ¿Existe la posibilidad de causar daños a la reputación mediante el envío de correo no deseado o solicitudes maliciosas utilizando este método, que se puede atribuir al "origen" en el sitio?
  2. ¿En qué se diferencia esto de modificar Javascript directamente en su navegador, de modo que envíe el mismo tipo de solicitudes? En este caso, el código del sitio web no es vulnerable, lo cambiaste.

¡Gracias por cualquier ayuda!

about 4 years ago · Juan Pablo Isaza
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda