Spesso leggo dei compromessi dovuti alla visita di un sito dannoso che scarica alcuni exploit sul tuo computer. Non ho mai visto un processo dettagliato, tutti i libri / tutorial che ho letto dicono frasi come "una volta che il sito è visitato, l'obiettivo è compromesso", "reindirizzare l'utente a un sito di proprietà di un utente malintenzionato che scarica javascript dannoso", ecc. ma mi sembra un po 'vago ...
Come funziona questo tipo di compromesso? Perché oltre a sfruttare alcune vulnerabilità nel browser web (e che deve essere uno zero oggi), non so con quale altro vettore di attacco potrebbe accadere.