Ты хочешь сказать сейчас подмена куков на почтовиках не актуальна? Только в соц. сетях?
Это не так. Сейчас в некоторых проэктах действительно кукисы уже не являются средством взлома, они привязываются к сессии. Например такое сейчас ВКонтакте. В других почтовиках и соцсетях кукисы по-прежнему способны подсобить нам. А в некоторых социалках всё ещё даже шифруется пароль в куках. Вот так то.
А как? есть статья или урок как находить пасивки?
Видел урок от tickhack как найти уязвимость к пасивке на сайте videosaver.ru но там похоже это прикрыли... И так я не понял как находить...