elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 07:06  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Pregunta Cookies [pregunta tonta]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Pregunta Cookies [pregunta tonta]  (Leído 233 veces)
Snap90210

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Pregunta Cookies [pregunta tonta]
« en: 11 Febrero 2008, 02:03 »

Como todos sabemos es posible robar una contraseña mediante el hash de una cookie .. haciendo xss o lo que sea

pero tengo una pregunta muy tonta, si yo hago una web y pongo un script en js para robar las cookies, no estaria robando todas ?? y de ser asi tendria todas las claves de la victima ..

yo se q no es asi, pero como es ??

el browser da solo las cookies si el nombre de dominio es el mismo q el de la pagina q las requiere ??

no hay una manera para "engañar" al browser ?

en fin tenia esta duda tonta, q queria aclarar .. gracias :)
En línea
Ferсhu

Desconectado Desconectado

Mensajes: 1.221

Menos palabras y Mas codigos.


Ver Perfil WWW
Re: Pregunta Cookies [pregunta tonta]
« Respuesta #1 en: 11 Febrero 2008, 05:12 »

El js solo tiene acceso a las cookies del domino donde se esta visualizando la pagina q contiene al script.
En línea

averno

Desconectado Desconectado

Mensajes: 373


Ver Perfil
Re: Pregunta Cookies [pregunta tonta]
« Respuesta #2 en: 11 Febrero 2008, 12:17 »


  que tal.

  El kaso es que dices algo komo: "pero tengo una pregunta muy tonta, si yo hago una web y ..".
  Bueno, ya que eres el admin/sysadmin, para que kieres llevarte las cookies de tus clientes?
  A no ser que kieras armar alguna que otra katastrofe, klaro esta :_).


  Bueno, de todas maneras ya se que nuestras cabezas, a veces, dan para ideas muy malvadas.

 Saludos y suerte.
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats