elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:42  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  XSS . XSS en un dominio, conseguir cookie de subdominio
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: XSS . XSS en un dominio, conseguir cookie de subdominio  (Leído 532 veces)
buscador-tecnologico

Desconectado Desconectado

Mensajes: 13


Ver Perfil
XSS . XSS en un dominio, conseguir cookie de subdominio
« en: 20 Diciembre 2011, 02:40 »

Hola a todos, tengo una duda. Si tengo un dominio www.ejemplo.com vulnerable a XSS y en usuarios.ejemplo.com se logean los usuarios. Como puedo hacer para conseguir la cookie de usuarios.ejemplo.com desde www.ejemplo.com? ¿Hay alguna forma?


Un saludo.
En línea
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: XSS . XSS en un dominio, conseguir cookie de subdominio
« Respuesta #1 en: 28 Diciembre 2011, 20:27 »

Lee algo sobre SOP (Same Origin Policy) y por que lo que dices NO es viable. Active content tal como JS no debe de acceder a un subdominio diferente..
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como conseguir un dominio¿?
Desarrollo Web
flipado_20 6 699 Último mensaje 13 Mayo 2004, 00:14
por Cuantico
Configurar DNS en un Dominio Hijo (Subdominio) - Dudas
Redes
robe007 0 1,988 Último mensaje 4 Noviembre 2009, 20:01
por robe007
Dominio y subdominio en wordpress
Desarrollo Web
Hekaly 3 3,032 Último mensaje 5 Abril 2010, 02:07
por Hekaly
como conseguir cookie y descifrarla?
Hacking Avanzado
dazoverride 6 3,607 Último mensaje 2 Mayo 2010, 04:39
por WHK
XSS Hacking. XSS en un dominio, conseguir cookie de subdominio
Bugs y Exploits
buscador-tecnologico 11 1,841 Último mensaje 7 Enero 2012, 16:33
por whiteN0ise
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines