C'è un modo per calcolare / stimare la complessità di un vettore XSS?
Vorrei prendere in considerazione un "punteggio di complessità del vettore XSS" nella formula risk = likelihood * impact
1 . A mio avviso, la probabilità aumenta quando il "punteggio di complessità del vettore XSS" diminuisce e visa-versa.
Ad esempio, un vettore XSS molto semplice sarebbe:
<script>alert(1);</script>'
Un vettore XSS più complesso sarebbe 2 :
<div style=overflow:-webkit-marquee onscroll=alert(1)>'
o 3
<script/%00%00v%00%00>alert(123)</script>'
1. Metodologia di valutazione del rischio OWASP
2. Fonte: twitter.com , funziona solo in Safari
3. Fonte: twitter.com , esclusione del filtro XE di IE