Показать сообщение отдельно

xss на рамблере: как обойти HttpOnly
  #1  
Старый 14.02.2009, 01:03
kl0yn
Познающий
Регистрация: 15.12.2008
Сообщений: 30
С нами: 9159857

Репутация: 15
По умолчанию xss на рамблере: как обойти HttpOnly

Ни для кого не секрет, что на рамблере есть много xss-уязвимостей. Но не всегда получаеться их использовать, потому что куку по которой можно получить доступ к ящику, рамблер дает с атрибутом HttpOnly. Т. е. джава скрипт просто не видит эту куку. Один только файрфокс игнорирует этот атрибут и передает джава скрипту куки с HttpOnly.

Есть ли актуальный метод обхода HttpOnly?
 
Ответить с цитированием