如果攻击者的意图是在web应用程序的上下文中执行任意客户端脚本,那么XSS是否是唯一可能的攻击,而不是通过RCE或子资源供应链攻击损害服务器?
发布于 2020-01-02 19:41:23
请注意,这个答案适用于这个问题的初始版本,对于OP实际上想知道的内容不那么严格和清楚。
若要在web应用程序上下文中的客户端执行恶意脚本,请执行脚本
当然,浏览器中可能存在bug,这使得这成为可能(通用XSS)。
https://security.stackexchange.com/questions/223588
复制相似问题