
22.05.2021, 20:55
|
|
Постоянный
Регистрация: 18.03.2016
Сообщений: 685
С нами:
5344886
Репутация:
441
|
|
Сообщение от amanow
↑
значить куки достать не получится
Можно найти где-то отражение параметров, типа phpinfo и чего-то подобного и отправить себе, но это редкость. Сами куки-то не особо и нужны, XSS позволяет управлять клиентом. Т.е. можно сделать всё что нужно зарание, заложив последовательность действий в скрипт, а браузер жертвы выполнит в момент триггера XSS.
|
|
|