Para una aplicación web solo del lado del cliente ejecutada desde un archivo, ¿cómo puede un keylogger recopilar datos y luego transmitirlos?
En este escenario, limite el alcance solo al código del cliente, que un atacante de alguna manera haya inyectado código. Las vulnerabilidades fuera del navegador están fuera de alcance. No hay flash o java en el código original, y supongamos que el cliente tiene flash deshabilitado y no permite que Java se ejecute. Todo el código original es HTML, CSS y JavaScript. Hay algunas imágenes seguras para la web, como las que se suministran con jQuery.
Me parece que se puede leer fácilmente a través de un fragmento de código de JavaScript, pero ¿cómo se puede transmitir? ¿Solo websockets?