{{#include ../banners/hacktricks-training.md}} # Descripción En una situación donde un **atacante** puede **controlar** el argumento **`href`** de una etiqueta **` Crea las siguientes páginas en una carpeta y ejecuta un servidor web con `python3 -m http.server`\ Luego, **accede** a `http://127.0.0.1:8000/`vulnerable.html, **haz clic** en el enlace y nota cómo la **URL** del **sitio web** **original** **cambia**. ```html:vulnerable.html