# Dangling Markup - HTML scriptless injection {% hint style="success" %} Aprenda e pratique Hacking AWS:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\ Aprenda e pratique Hacking GCP: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks * Confira os [**planos de assinatura**](https://github.com/sponsors/carlospolop)! * **Junte-se ao** 💬 [**grupo do Discord**](https://discord.gg/hRep4RUj7f) ou ao [**grupo do telegram**](https://t.me/peass) ou **siga**-nos no **Twitter** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.** * **Compartilhe truques de hacking enviando PRs para o** [**HackTricks**](https://github.com/carlospolop/hacktricks) e [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) repositórios do github.
{% endhint %} ## Resume Esta técnica pode ser usada para extrair informações de um usuário quando uma **injeção de HTML é encontrada**. Isso é muito útil se você **não encontrar nenhuma maneira de explorar um** [**XSS** ](../xss-cross-site-scripting/)mas você pode **injetar algumas tags HTML**.\ Também é útil se algum **segredo estiver salvo em texto claro** no HTML e você quiser **exfiltrar** isso do cliente, ou se você quiser enganar alguma execução de script. Várias técnicas comentadas aqui podem ser usadas para contornar algumas [**Content Security Policy**](../content-security-policy-csp-bypass/) ao exfiltrar informações de maneiras inesperadas (tags html, CSS, tags meta http, formulários, base...). ## Main Applications ### Stealing clear text secrets Se você injetar `test ``` ### Roubo de formulários ```html ``` Então, os formulários que enviam dados para o caminho (como `
`) enviarão os dados para o domínio malicioso. ### Stealing forms 2 Defina um cabeçalho de formulário: `` isso irá sobrescrever o próximo cabeçalho de formulário e todos os dados do formulário serão enviados para o atacante. ### Stealing forms 3 O botão pode mudar a URL para onde as informações do formulário serão enviadas com o atributo "formaction": ```html