• XSS.stack #1 – первый литературный журнал от юзеров форума

XSS Уязвимость, и httpOnly

Resurgentis

HDD-drive
Пользователь
Регистрация
27.12.2020
Сообщения
26
Решения
1
Реакции
23
У меня есть возможность встроить в сайт любой JS. Естественно я хотел использовать это для похищения cookie's, но к своему разочарованию обнаружил, что у cookie который мне нужен стоит флаг httpOnly. Есть ли актуальные методы борьбы с httpOnly, и если есть, то какие?
 
Решение
Инструмент отличный, но есть небольшой вопрос... Как решить эту проблему? Сервер установлен, и отвечает правильно, зависимости тоже все установлены. Как исправить ошибку "Uncaught ReferenceError: io is not defined" в данном случае? Подскажите пожалуйста.

Снимок.PNG
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх