Mail.Yandex.ru: в приаттаченном файле не могу взять ПОЛНЫЕ куки...
В общем трабла такая. Засылаю себе на xxx@yandex.ru письмо с приаттаченным ХТМЛ:
Код:
<script> alert ( document.cookie ); </script>
открываю, вижу, что переменная куков содержит:
Код:
mail_tag=yandex.ru; yafolder=22xxxxxxxxx
и всё! только эти 2 параметра.. спрашивается... ГДЕ ВСЁ ОСТАЛЬНОЕ??
по проксомитрону смотрю - остальное должно быть, но где оно?? куда вырезается оставшаяся часть?
сессия, фио и т.д. которая видна через проксомитрон в заголовке параметра "Cookie: "
Теперь если нажать на ссылку обведенную красным, то откроется открытка расположенная по адресу http://cards.yandex.ru/message.xhtml?
id=8e20df3454e8726331411bcae2c7bf0f и жертва лишится cookies.
но как жертва может лишиться куков? у меня в этом плане абсолютно ничего не вышло!
интересно, а вот это как-нибудь с этим связано:
Цитата:
p.s. Компания Яндекс получила уведомление о наличии уязвимости за несколько дней до публикации этого материала.
может быть это как всегда я опоздал на несколько дней?