• XSS.stack #1 – первый литературный журнал от юзеров форума

[Вопрос] Сниффинг iframe stripe через js в родительском документе

RosyCard

RAID-массив
Пользователь
Регистрация
13.08.2022
Сообщения
83
Решения
1
Реакции
56
Доброго времени суток. Попался доступ мне к одному магазину кроссовок, хочу поставить туда сниффер, сделал снифф формы с биллингом, но как доходит до формы оплаты - глухо.

Ищу наводку, помощь, что угодно.

Пробовал делать скрин страницы через канвас - результат ожидаем - вся страница без формы.
Получить доступ к полям с родительского документа не удается, ибо политики безопасности (причем из консоли после инспекта айфрема все получается, но я так полагаю у консоли права намного выше)
Думаю попробовать ловить запросы через xhook\xdomain, но внедрять еще либы возможно не самое лучшее решение.

Подскажите пожалуйста куда копнуть можно. Если буду желающие (с репой) поковырять в свободное время тоже что-то - кину линк в лс.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх