• XSS.stack #1 – первый литературный журнал от юзеров форума

Кража Cookies из под флага "HttpOnly"

Resurgentis

HDD-drive
Пользователь
Регистрация
27.12.2020
Сообщения
26
Решения
1
Реакции
23
Доброго времени суток.

Какие есть способы эффективно эксплуатировать stored XSS, имея при этом в виду, что куки находятся под флагом "HttpOnly"?
  • Можно ли обойти эту защиту?
  • Какие есть варианты эксплуатации?
P.S. Авторизация на сайте происходит через страничку Microsoft365, поэтому смысла делать невидимые поля для автозаполнения нет.
 
Доброго времени суток.

Какие есть способы эффективно эксплуатировать stored XSS, имея при этом в виду, что куки находятся под флагом "HttpOnly"?
  • Можно ли обойти эту защиту?
  • Какие есть варианты эксплуатации?
P.S. Авторизация на сайте происходит через страничку Microsoft365, поэтому смысла делать невидимые поля для автозаполнения нет.
Имея на руках stored xss ты можешь выполнять абсолютно все действия в приложении что и пользователь, разве что кроме парочки исключений(где требуется подтверждение паролем, и т.д.), внедрить js кейлоггер, или как написали выше - угнать акк
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх