<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>XSS on seraldinho.pages.dev</title><link>https://seraldinho.pages.dev/tags/xss/</link><description>Recent content in XSS on seraldinho.pages.dev</description><generator>Hugo -- gohugo.io</generator><language>es</language><managingEditor>nseral@proton.me (Nicolás Seral)</managingEditor><webMaster>nseral@proton.me (Nicolás Seral)</webMaster><copyright>© 2026 Nicolás Seral</copyright><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://seraldinho.pages.dev/tags/xss/index.xml" rel="self" type="application/rss+xml"/><item><title>HackTheBox - Cobblestone</title><link>https://seraldinho.pages.dev/writeups/cobblestone/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>nseral@proton.me (Nicolás Seral)</author><guid>https://seraldinho.pages.dev/writeups/cobblestone/</guid><description>OS: Linux | Dificultad: Insane | Conceptos: Apache, Vulnerabilidades encadenadas, SQLi, LFI, XSS, SSRF, Cobbler, Script custom, XML-RPC, CVE Público</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://seraldinho.pages.dev/writeups/cobblestone/featured.png"/></item><item><title>HackTheBox - Headless</title><link>https://seraldinho.pages.dev/writeups/headless/</link><pubDate>Wed, 03 Jun 2026 09:00:00 +0200</pubDate><author>nseral@proton.me (Nicolás Seral)</author><guid>https://seraldinho.pages.dev/writeups/headless/</guid><description>OS: Linux | Dificultad: Easy | Conceptos: XSS por User-Agent, robo de cookies, Command Injection, Escalada de privilegios por script con sudo</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://seraldinho.pages.dev/writeups/headless/featured.png"/></item><item><title>XSS</title><link>https://seraldinho.pages.dev/notas/tecnicas/xss/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><author>nseral@proton.me (Nicolás Seral)</author><guid>https://seraldinho.pages.dev/notas/tecnicas/xss/</guid><description>&lt;h1 class="relative group"&gt;Cross-Site Scripting
 &lt;div id="cross-site-scripting" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#cross-site-scripting" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h1&gt;
&lt;p&gt;Una aplicación web normal funciona recibiendo código HTML del servidor y renderizándolo en el navegador del cliente. Si una aplicación web no valida ni limpia el input del usuario correctamente, el usuario puede introducir código js en un campo de input para que, cuando él mismo u otro usuario vea la página, ese código js se ejecute en su navegador.&lt;/p&gt;</description></item></channel></rss>