Él chicos,XSS Cross-protocolo con los puertos de servicio no estándar
acabo de leer this post acerca de maneras muy desagradables (y fresco al mismo tiempo) para llevar a cabo XSS. Sin embargo, todavía hay algo poco claro para mí.
Entiendo el concepto completo del ataque, sin embargo, no veo cómo esto puede ser potencialmente explotado. El atributo "acción" dentro del formulario debe apuntar a un servidor ftp (o cualquier otro servidor que refleje la entrada), pero este nunca es el caso.
De modo que a menos que tenga otro agujero XSS para inyectar tal forma, esta vulnerabilidad no puede ser explotada. Mi pregunta es si mi conclusión de que no puede ser explotada es cierta o si me falta algo.
Nadie tiene una respuesta? – Henri