Estoy intentando (legalmente) XSS un sitio web. Este sitio no tiene la mayoría de los problemas comunes de XSS, ya que no interactúa con el servidor y solo usa almacenamiento local para sus campos. Sin embargo, aún puedo enviar un XMLHttpRequest() usando un campo vulnerable. Estoy tratando de demostrar que puedo dañar la reputación del sitio web como un problema potencial con el campo vulnerable, incluso si otros tipos de XSS se ven mitigados por la falta de funcionalidad del sitio web.
Preguntas:
¡Gracias por cualquier ayuda!