e veja se um alerta aparece."}},{"@type":"Question","name":"O que é um payload de XSS?","acceptedAnswer":{"@type":"Answer","text":"É um trecho de código JavaScript malicioso injetado para executar ações como roubo de cookies, redirecionamento ou alteração de página."}},{"@type":"Question","name":"Como roubar um cookie com XSS?","acceptedAnswer":{"@type":"Answer","text":"Use document.cookie e envie para um servidor controlado, por exemplo via new Image().src."}},{"@type":"Question","name":"O que é a flag HttpOnly?","acceptedAnswer":{"@type":"Answer","text":"Uma flag em cookies que impede o acesso via JavaScript, mitigando roubo de cookies por XSS."}},{"@type":"Question","name":"O que é CSP e como ajuda contra XSS?","acceptedAnswer":{"@type":"Answer","text":"Content Security Policy é um cabeçalho HTTP que restringe quais scripts podem ser executados, bloqueando muitos ataques XSS."}},{"@type":"Question","name":"Preciso de um servidor externo para capturar cookies?","acceptedAnswer":{"@type":"Answer","text":"Sim, você precisa de um listener (netcat, python server) para receber a requisição com o cookie."}},{"@type":"Question","name":"Posso usar um webhook em vez de netcat?","acceptedAnswer":{"@type":"Answer","text":"Sim, serviços como webhook.site ou requestbin funcionam, mas cuidado com dados sensíveis."}},{"@type":"Question","name":"O que é XSS Armazenado?","acceptedAnswer":{"@type":"Answer","text":"É quando o script malicioso é salvo no servidor (ex: comentário) e executado sempre que a página é carregada."}},{"@type":"Question","name":"Como evitar XSS em aplicações web?","acceptedAnswer":{"@type":"Answer","text":"Validar entrada, escapar saída, usar CSP, HttpOnly, e frameworks que sanitizam automaticamente."}},{"@type":"Question","name":"O que é OWASP Top 10?","acceptedAnswer":{"@type":"Answer","text":"Uma lista das dez vulnerabilidades web mais críticas, atualizada periodicamente. XSS está presente."}},{"@type":"Question","name":"Qual a diferença entre XSS e SQL Injection?","acceptedAnswer":{"@type":"Answer","text":"XSS injeta scripts no navegador; SQL Injection injeta comandos no banco de dados. Ambos exploram falta de sanitização."}},{"@type":"Question","name":"Como testar XSS em um campo de busca?","acceptedAnswer":{"@type":"Answer","text":"Insira no campo de busca e veja se o alerta aparece. Se aparecer, há XSS refletido."}},{"@type":"Question","name":"O que é um XSS Polyglot?","acceptedAnswer":{"@type":"Answer","text":"Um payload que funciona em múltiplos contextos (HTML, JavaScript, URL) para bypassar filtros."}},{"@type":"Question","name":"Posso usar XSS para defacement?","acceptedAnswer":{"@type":"Answer","text":"Sim, alterando o conteúdo da página via DOM. Mas é ilegal sem autorização."}},{"@type":"Question","name":"O que é um XSS worm?","acceptedAnswer":{"@type":"Answer","text":"Um script que se replica automaticamente, como o Samy worm no MySpace."}},{"@type":"Question","name":"Como proteger cookies contra XSS?","acceptedAnswer":{"@type":"Answer","text":"Use flags HttpOnly e Secure, e nunca armazene tokens sensíveis em cookies acessíveis por JavaScript."}},{"@type":"Question","name":"O que é o módulo XSS do Burp Suite?","acceptedAnswer":{"@type":"Answer","text":"É uma ferramenta que automatiza a detecção de XSS, testando vários payloads."}},{"@type":"Question","name":"Qual a importância de aprender XSS em CTFs?","acceptedAnswer":{"@type":"Answer","text":"CTFs simulam cenários reais; praticar XSS ajuda a entender a vulnerabilidade e como se defender."}},{"@type":"Question","name":"O que é um listener em exploração XSS?","acceptedAnswer":{"@type":"Answer","text":"É um servidor que recebe dados exfiltrados (cookies, tokens). Pode ser netcat, python server, etc."}},{"@type":"Question","name":"Como saber se meu payload foi executado?","acceptedAnswer":{"@type":"Answer","text":"Se você configurou um listener e recebeu uma requisição, o payload foi executado."}},{"@type":"Question","name":"XSS é considerado uma vulnerabilidade crítica?","acceptedAnswer":{"@type":"Answer","text":"Sim, pois pode levar a roubo de sessão, phishing, e execução de ações em nome do usuário."}},{"@type":"Question","name":"O que é um XSS filter bypass?","acceptedAnswer":{"@type":"Answer","text":"Técnica para contornar filtros de segurança que bloqueiam payloads comuns, usando codificação ou tags alternativas."}}]}
Loading

Loading module…