XSPA (Cross-Site Port Attack) — внутренний сканер портов через img/fetch на закрытые IP, Redis/Memcached/Elasticsearch привет
WebSocket Hijacking через CSRF — WS не проверяет Origin? Засунь new WebSocket(‘wss://target.com’) в свой HTML, перехвати чужие сообщения