Задать вопрос
@Broncoopo

Возможна ли кража куки от всех сайтов?

Допустим, я зашел на сайт с xss созданный злоумышленником, случайно ну бывает что уж тут, зашел и что всё? Все мои куки от всех сайтов теперь у него?
  • Вопрос задан
  • 120 просмотров
Подписаться 1 Простой Комментировать
Решения вопроса 1
@alexalexes
Нет, не у него.
Во-первых, браузер отображает только те куки, по домену которого открывается страница.
И во-вторых, критические куки, отвечающие за сессию всегда имеют свойство httponly и secure, их нельзя вычитать программно со стороны клиента через JS и нельзя получить по незащищенному протоколу http.

Чтобы похитить куки нужно как минимум согласиться на установку левого расширения браузера - вот там можно делать все с историей просмотра браузера.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
22 дек. 2024, в 14:07
15000 руб./за проект
22 дек. 2024, в 13:01
50000 руб./за проект
22 дек. 2024, в 10:44
15000 руб./за проект