Если iframe из другого домена, то никак. Это политика безопасности браузеров.
Представь себе картину, ты на своем сайте загружаешь скрытый фрейм какойнить платежной системы или соц сети, пользователь в ней авторизован, не видит этого фрейма, а ты через js тянешь из этого фрейма себе на сервер что хочешь