L'altro giorno ho trovato una vulnerabilità XSS in un sito web che un amico mi ha detto di Pentest. Era una pagina di una scuola che stava gestendo, quindi la cosa importante qui sono le credenziali di accesso == COOKIES.
In questo test, ho scoperto che i cookie erano solo HTTP, quindi ho provato con un alert(document.cookie)
= l'avviso era vuoto.
Sapevo che il cookie era userSession
e il valore era 019845547
ma non riuscivo a ottenerlo con l'iniezione XSS o JavaScript. Conoscevo queste informazioni con gli Strumenti per sviluppatori in Google Chrome.
Ho letto che HTTP solo i cookie non sono accessibili da JavaScript per motivi di sicurezza ed è grandioso!
Ma questo significa che XSS non sta più rubando i cookie?
O forse non sono aggiornato per nuove informazioni sulla sicurezza? O c'è un'altra tecnica per rubare i cookie HTTP Only?