
14.02.2009, 01:03
|
|
Познающий
Регистрация: 15.12.2008
Сообщений: 30
С нами:
9159857
Репутация:
15
|
|
xss на рамблере: как обойти HttpOnly
Ни для кого не секрет, что на рамблере есть много xss-уязвимостей. Но не всегда получаеться их использовать, потому что куку по которой можно получить доступ к ящику, рамблер дает с атрибутом HttpOnly. Т. е. джава скрипт просто не видит эту куку. Один только файрфокс игнорирует этот атрибут и передает джава скрипту куки с HttpOnly.
Есть ли актуальный метод обхода HttpOnly?
|
|
|