Supongamos que un usuario en una red corporativa tiene acceso a un servidor de FTP privado o sitio de intranet, que solo está disponible en la red de área local, disponible en enlace . Si un atacante consigue que este usuario vea un sitio web malicioso, ¿hay algo, o alguna forma de evitar que el atacante incluya un script en la página que accede a este sitio interno, e incluso posiblemente esté ejecutando un exploit en él? más seguridad laxa), ¿todo desde la posición de red privilegiada del usuario?
Incluso si el atacante no conoce la naturaleza exacta de los servicios internos, ahora se pueden realizar tareas de escaneo de puertos con javascript: enlace