Da xss a rce nel lato client [chiuso]

1

Ho trovato un'applicazione desktop in Linux con getvand che visualizza elementi dal sito xyz. xyz è vulnerabile a XSS e il codice iniettato viene eseguito anche sull'app desktop del lato client. Simile a questo scenario link ... .... La mia domanda è come si può elevare questo ai comandi exec os tramite l'app desktop lato client?

    
posta user96760 13.01.2016 - 05:27
fonte

0 risposte

Leggi altre domande sui tag