Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

161
Views
Daño reputacional a través de CORS con atribución de dominio de sitio web

Estoy intentando (legalmente) XSS un sitio web. Este sitio no tiene la mayoría de los problemas comunes de XSS, ya que no interactúa con el servidor y solo usa almacenamiento local para sus campos. Sin embargo, aún puedo enviar un XMLHttpRequest() usando un campo vulnerable. Estoy tratando de demostrar que puedo dañar la reputación del sitio web como un problema potencial con el campo vulnerable, incluso si otros tipos de XSS se ven mitigados por la falta de funcionalidad del sitio web.

Preguntas:

  1. ¿Existe la posibilidad de causar daños a la reputación mediante el envío de correo no deseado o solicitudes maliciosas utilizando este método, que se puede atribuir al "origen" en el sitio?
  2. ¿En qué se diferencia esto de modificar Javascript directamente en su navegador, de modo que envíe el mismo tipo de solicitudes? En este caso, el código del sitio web no es vulnerable, lo cambiaste.

¡Gracias por cualquier ayuda!

about 4 years ago · Juan Pablo Isaza
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!