Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Og. en 27 Abril 2009, 01:34 am



Título: cokiee-iframe?
Publicado por: Og. en 27 Abril 2009, 01:34 am
hola, tengo una duda espero que me puedan ayudar  ;D
bueno la pregnta es, si hago una pagina que use un iframe y alguien se logea en el dicho iframe la cokiee se grava en la pagina que incluye el iframe?

ojala este bien explicada mi pregunta xD
saludos!


Título: Re: cokiee-iframe?
Publicado por: WHK en 27 Abril 2009, 03:55 am
No se puede a menos que el iframe sea de la misma web que está mostrando el iframe.
Si se puede lograr es atraves de fallas del explorador pero así solo no se puede.

Es como si intentaras poner en un iframe al login de gmail, eso no lo puedes capturar porque el explorador mantiene la privacidad del usuario hacia páginas externas.


Título: Re: cokiee-iframe?
Publicado por: Og. en 27 Abril 2009, 04:12 am
No se puede a menos que el iframe sea de la misma web que está mostrando el iframe.
Si se puede lograr es atraves de fallas del explorador pero así solo no se puede.

Es como si intentaras poner en un iframe al login de gmail, eso no lo puedes capturar porque el explorador mantiene la privacidad del usuario hacia páginas externas.
ok gracias, supongo que pasa lo mismo con un include en php verdad?


Título: Re: cokiee-iframe?
Publicado por: YST en 27 Abril 2009, 04:57 am
No es posible obtener la coockie de otra web sin bugs.


Título: Re: cokiee-iframe?
Publicado por: WHK en 27 Abril 2009, 05:36 am
No es posible obtener la coockie de otra web sin bugs.

Así es y desde un include no puedes si lo haces desde tu servidor ya que php se ejecuta en el servidor no en el cliente.
Si hay webs que simulan ser el login de otros sitios pero eso es phishing
http://es.wikipedia.org/wiki/Carding
En ese texto de Wikipedia hay una documentación del carding y mas abajo del phishing.