Desafio 02: Stored Cross-Site Scripting (XSS)
Mural de comentários persistentes. O filtro de segurança bloqueia tags <script> tradicionais.
Dica Avançada: Como a tag script está bloqueada, utilize vetores alternativos (como elementos
<svg> ou <img> com manipuladores de eventos). A flag está armazenada em um cookie acessível via JavaScript (httpOnly=false). Exfiltre-a manipulando o document.title ou exibindo-a em tela.Comentários Anteriores
Nenhum comentário publicado ainda.