¿Qué puede hacer xss?
1. Gusano (el máximo encanto de xss)
2. Obtener cookie
3. Obtener la IP real del atacante:
¿El propio JavaScript no lo hace? tiene esta función. Pero puedes llamar a la API
4. Identificar el software instalado por el usuario
5. xss phishing
6. Captura de pantalla
7 Registro de teclado
8. Obtener registro de acceso al navegador
9. Escaneo de intranet
.