."}},{"@type":"Question","name":"Como funciona o XSS em atributos HTML?","acceptedAnswer":{"@type":"Answer","text":"Se o valor é inserido em um atributo (ex: ), você pode escapar com \") e adicionar um evento."}},{"@type":"Question","name":"O que é o XSS via template string?","acceptedAnswer":{"@type":"Answer","text":"Em frameworks como Angular, usar {{constructor.constructor('alert(1)')()}} pode executar código."}},{"@type":"Question","name":"Qual a importância do HttpOnly em cookies?","acceptedAnswer":{"@type":"Answer","text":"Impede que o cookie seja acessado via JavaScript, dificultando roubo via XSS."}},{"@type":"Question","name":"O que é um WAF e como ele bloqueia XSS?","acceptedAnswer":{"@type":"Answer","text":"Web Application Firewall analisa requisições e bloqueia padrões suspeitos. Pode ser bypassado com ofuscação."}},{"@type":"Question","name":"Como usar o Burp Suite para testar XSS?","acceptedAnswer":{"@type":"Answer","text":"Intercepte a requisição, envie ao Intruder, e use uma lista de payloads para fuzzing no parâmetro alvo."}},{"@type":"Question","name":"O que é XSS cego (blind XSS)?","acceptedAnswer":{"@type":"Answer","text":"O payload é armazenado e executado em um contexto que você não vê (ex: painel admin). Use XSS Hunter para capturar."}},{"@type":"Question","name":"Como funciona o XSS via import de script?","acceptedAnswer":{"@type":"Answer","text":"Injetar para carregar um script externo."}},{"@type":"Question","name":"O que é self-XSS?","acceptedAnswer":{"@type":"Answer","text":"O usuário precisa executar o payload em seu próprio navegador (ex: colar código no console). Não é considerado vulnerabilidade grave."}}]}
Loading

Loading module…