Есть пассивная xss на mailru. Успешно приходит кука MPop
Чтобы попасть в ящик нужны куки за флагом HttpOnly.
Какие есть варианты?
Чтобы попасть в ящик нужны куки за флагом HttpOnly.
Какие есть варианты?
Обновил ФАЗ лист. Добавил туда graphql?Нет смысла читать какие-то куки, стоит собрать все мыльца (например с вхождением строки "пароль") и отправить себе, лично я так вижу способ атаки современных почтовиков.