A continuación, te proporciono algunos ejemplos básicos de ataques Cross-Site Scripting (XSS). Ten en cuenta que estos ejemplos son solo para fines educativos y deben utilizarse solo en entornos controlados con permiso del propietario del sitio web. No abuses de estas técnicas ni las utilices en sitios web sin autorización, ya que realizar XSS sin permiso es ilegal y puede tener consecuencias legales graves. Reflejado (Reflected XSS): Escenario: Un sitio web tiene una página de búsqueda que muestra los resultados en la URL. URL vulnerable: http://www.example.com/search?q=<script>alert('XSS');</script> Al visitar la URL anterior, el script malicioso se reflejará en la página de resultados y mostrará una alerta con el mensaje "XSS". Almacenado (Stored XSS): Escenario: Un sitio web tiene una sección de comentarios donde los usuarios pueden publicar mensajes. Mensaje malicioso: <script>malicious_code_here</script> Si un usuario malintencionado publ