¿Hay alguna forma de calcular / estimar la complejidad de un vector XSS?
Me gustaría considerar un "puntaje de complejidad XSS-vector" en la fórmula risk = likelihood * impact
1 . En mi opinión, la probabilidad aumenta cuando la "puntuación de complejidad del vector XSS" disminuye y viceversa.
Por ejemplo, un vector XSS muy sencillo sería:
<script>alert(1);</script>'
Un vector XSS más complejo sería 2 :
<div style=overflow:-webkit-marquee onscroll=alert(1)>'
o 3
<script/%00%00v%00%00>alert(123)</script>'
1. Metodología de calificación de riesgos de OWASP.
2. Fuente: twitter.com , funciona solo en Safari
3. Fuente: twitter.com , omisión del filtro de IE XSS