Показать сообщение отдельно

  #4  
Старый 22.05.2021, 20:55
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 685
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от amanow  
↑
значить куки достать не получится
Можно найти где-то отражение параметров, типа phpinfo и чего-то подобного и отправить себе, но это редкость. Сами куки-то не особо и нужны, XSS позволяет управлять клиентом. Т.е. можно сделать всё что нужно зарание, заложив последовательность действий в скрипт, а браузер жертвы выполнит в момент триггера XSS.
 
Ответить с цитированием