elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  XSS . XSS en un dominio, conseguir cookie de subdominio
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: XSS . XSS en un dominio, conseguir cookie de subdominio  (Leído 2,928 veces)
buscador-tecnologico

Desconectado Desconectado

Mensajes: 13


Ver Perfil
XSS . XSS en un dominio, conseguir cookie de subdominio
« en: 20 Diciembre 2011, 02:40 am »

Hola a todos, tengo una duda. Si tengo un dominio www.ejemplo.com vulnerable a XSS y en usuarios.ejemplo.com se logean los usuarios. Como puedo hacer para conseguir la cookie de usuarios.ejemplo.com desde www.ejemplo.com? ¿Hay alguna forma?


Un saludo.
En línea

toxeek
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.637


Ver Perfil
Re: XSS . XSS en un dominio, conseguir cookie de subdominio
« Respuesta #1 en: 28 Diciembre 2011, 20:27 pm »

Lee algo sobre SOP (Same Origin Policy) y por que lo que dices NO es viable. Active content tal como JS no debe de acceder a un subdominio diferente..
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
cookies+chromkie+chrome+cookie editor=como modificar cookie? reto:cocinar
WarZone
ruben_linux 6 11,710 Último mensaje 20 Agosto 2011, 03:03 am
por wiyar01
XSS Hacking. XSS en un dominio, conseguir cookie de subdominio « 1 2 »
Bugs y Exploits
buscador-tecnologico 11 9,617 Último mensaje 7 Enero 2012, 16:33 pm
por int_0x40
Posicionamiento, dominio y subdominio.
Desarrollo Web
OLM 2 2,756 Último mensaje 23 Enero 2013, 11:08 am
por AsesorWeb
Cómo ingreso al dominio desde el subdominio?
Hacking
Inocenteking 0 2,137 Último mensaje 27 Agosto 2013, 04:41 am
por Inocenteking
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines