Iniciaste sesión como:
filler@godaddy.com
--> esta sentencia lo que esta haciendo es realizar una alerta que nos muestre la palabra XSS. \",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":63,\"length\":10,\"style\":\"BOLD\"},{\"offset\":94,\"length\":6,\"style\":\"BOLD\"},{\"offset\":196,\"length\":5,\"style\":\"BOLD\"},{\"offset\":281,\"length\":5,\"style\":\"BOLD\"},{\"offset\":315,\"length\":3,\"style\":\"BOLD\"},{\"offset\":404,\"length\":6,\"style\":\"BOLD\"},{\"offset\":282,\"length\":4,\"style\":\"ITALIC\"},{\"offset\":315,\"length\":3,\"style\":\"ITALIC\"},{\"offset\":282,\"length\":4,\"style\":\"UNDERLINE\"},{\"offset\":315,\"length\":3,\"style\":\"UNDERLINE\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"e4foo\",\"text\":\"📷Modificar imagen\",\"type\":\"atomic\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":0,\"length\":17,\"style\":\"BOLD\"}],\"entityRanges\":[{\"offset\":0,\"length\":1,\"key\":5}],\"data\":{}},{\"key\":\"30sko\",\"text\":\"Como podemos ver la sentencia fue ejecutada, pero no nos quedemos solo con eso que muchos creadores de contenido lo que hacen es decir \\\"Ya esta\\\", pero eso no es suficiente, en DeepSec te explicamos el por que de las cosas para que puedas observar que es lo que esta sucediendo y así no solo te quedes con lo que dicen estas personas.\",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":43,\"length\":103,\"style\":\"BOLD\"},{\"offset\":171,\"length\":51,\"style\":\"BOLD\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"pasf\",\"text\":\"Lo que sucede es que se esta usando una sentencia donde se debería rellenar un campo, en este caso un nombre \",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":109,\"length\":39,\"style\":\"BOLD\"},{\"offset\":109,\"length\":4,\"style\":\"ITALIC\"},{\"offset\":144,\"length\":3,\"style\":\"ITALIC\"},{\"offset\":109,\"length\":4,\"style\":\"UNDERLINE\"},{\"offset\":144,\"length\":3,\"style\":\"UNDERLINE\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"4h43c\",\"text\":\"Dentro de el campo name se esta incluyendo este parámetro lo cual interfiere de manera directa con una orden de texto por lo tanto lo que se esta realizando es que en la etiqueta name se esta incluyendo el código malicioso\",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":18,\"length\":6,\"style\":\"BOLD\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"ao92u\",\"text\":\"\",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":0,\"length\":4,\"style\":\"BOLD\"},{\"offset\":60,\"length\":3,\"style\":\"BOLD\"},{\"offset\":0,\"length\":4,\"style\":\"ITALIC\"},{\"offset\":60,\"length\":3,\"style\":\"ITALIC\"},{\"offset\":0,\"length\":4,\"style\":\"UNDERLINE\"},{\"offset\":60,\"length\":3,\"style\":\"UNDERLINE\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"9e9nl\",\"text\":\"En este caso como repito nuevamente la alerta simplemente nos sirve para realizar una comprobación de que el sitio es vulnerable a XSS inyection.\",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":130,\"length\":15,\"style\":\"BOLD\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"7701n\",\"text\":\" \",\"type\":\"atomic\",\"depth\":0,\"inlineStyleRanges\":[],\"entityRanges\":[{\"offset\":0,\"length\":1,\"key\":6}],\"data\":{}},{\"key\":\"8794a\",\"text\":\"XSS REFLECTED - MEDIUM\",\"type\":\"header-four\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":0,\"length\":22,\"style\":\"BOLD\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"83m0q\",\"text\":\"Para este siguiente nivel podemos revisar en el código fuente el apartado bloqueo ciertos parámetros.\",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[],\"entityRanges\":[],\"data\":{}},{\"key\":\"7o04m\",\"text\":\"📷Modificar imagen\",\"type\":\"atomic\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":0,\"length\":17,\"style\":\"BOLD\"}],\"entityRanges\":[{\"offset\":0,\"length\":1,\"key\":7}],\"data\":{}},{\"key\":\"dj3hc\",\"text\":\"Como podemos observar se elimino que nosotros pongamos el parámetro -->. La pagina al momento de detectar la palabra script lo borraría pero al mismo tiempo estaría provocando que se autocomplete al borrar dejándolo de la siguiente manera .\",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":59,\"length\":16,\"style\":\"BOLD\"},{\"offset\":93,\"length\":10,\"style\":\"BOLD\"},{\"offset\":167,\"length\":5,\"style\":\"BOLD\"},{\"offset\":209,\"length\":5,\"style\":\"BOLD\"},{\"offset\":323,\"length\":14,\"style\":\"BOLD\"},{\"offset\":379,\"length\":5,\"style\":\"BOLD\"},{\"offset\":413,\"length\":4,\"style\":\"BOLD\"},{\"offset\":168,\"length\":4,\"style\":\"ITALIC\"},{\"offset\":209,\"length\":3,\"style\":\"ITALIC\"},{\"offset\":380,\"length\":4,\"style\":\"ITALIC\"},{\"offset\":413,\"length\":3,\"style\":\"ITALIC\"},{\"offset\":168,\"length\":4,\"style\":\"UNDERLINE\"},{\"offset\":209,\"length\":3,\"style\":\"UNDERLINE\"},{\"offset\":380,\"length\":4,\"style\":\"UNDERLINE\"},{\"offset\":413,\"length\":3,\"style\":\"UNDERLINE\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"dkoc6\",\"text\":\"📷Modificar imagen\",\"type\":\"atomic\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":0,\"length\":17,\"style\":\"BOLD\"}],\"entityRanges\":[{\"offset\":0,\"length\":1,\"key\":9}],\"data\":{}},{\"key\":\"2gtpo\",\"text\":\"\",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":0,\"length\":4,\"style\":\"BOLD\"},{\"offset\":33,\"length\":3,\"style\":\"BOLD\"},{\"offset\":0,\"length\":4,\"style\":\"ITALIC\"},{\"offset\":33,\"length\":3,\"style\":\"ITALIC\"},{\"offset\":0,\"length\":4,\"style\":\"UNDERLINE\"},{\"offset\":33,\"length\":3,\"style\":\"UNDERLINE\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"cfmk4\",\"text\":\"📷Modificar imagen\",\"type\":\"atomic\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":0,\"length\":17,\"style\":\"BOLD\"}],\"entityRanges\":[{\"offset\":0,\"length\":1,\"key\":10}],\"data\":{}},{\"key\":\"diqj9\",\"text\":\" \",\"type\":\"atomic\",\"depth\":0,\"inlineStyleRanges\":[],\"entityRanges\":[{\"offset\":0,\"length\":1,\"key\":11}],\"data\":{}},{\"key\":\"tf6b\",\"text\":\"XSS REFLECTED - HIGH\",\"type\":\"header-four\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":0,\"length\":20,\"style\":\"BOLD\"}],\"entityRanges\":[],\"data\":{}},{\"key\":\"1p0tn\",\"text\":\"Ahora revisaremos que parámetros fueron bloqueados.\",\"type\":\"unstyled\",\"depth\":0,\"inlineStyleRanges\":[],\"entityRanges\":[],\"data\":{}},{\"key\":\"9f363\",\"text\":\"📷Modificar imagen\",\"type\":\"atomic\",\"depth\":0,\"inlineStyleRanges\":[{\"offset\":0,\"length\":17,\"style\":\"BOLD\"}],\"entityRanges\":[{\"offset\":0,\"length\":1,\"key\":12}],\"data\":{}},{\"key\":\"8gc3\",\"text\":\"Como podemos observar todo lo que tenga que ver con el parámetro