BSides CDMX
Registration · Coming soon
Back to archive
appseccspxssweb security

Como romper el Content-Security-Policy

Ruben PiñaBSides CDMX 2025

Técnicas prácticas para evadir Content Security Policy: bypass vía JSONP, open redirects, CDNs allowlisteados, unsafe-inline y otros errores comunes de implementación que dejan pasar XSS.