Книга: «Все об уязвимости XSS». Глава 7. Эксплуатация XSS - Время красть cookie 🍪 • Ke... — 2 августа 2026 г. в 12:17:43.337
Книга: «Все об уязвимости XSS». Глава 7. Эксплуатация XSS - Время красть cookie 🍪 • Keylogging через JavaScript Cookie можно защитить флагом HttpOnly. Session можно привязать к fingerprint устройства. Но от кейлоггера защититься почти невозможно - если атакующий контролирует JavaScript на странице, он видит каждую букву, которую жертва набирает, включая пароли, номера карт и секретные ответы на вопросы восстановления. Это следующий уровень эксплуатации XSS: не воровать то, что сервер уже выдал, а перехватывать данные прямо в момент их создания, до того как они куда-либо отправятся. Подробнее: https://vk.ru/@hacker_timcore-kniga-vs-ob-uyazvimosti-xss-glava-7-ekspluataciya-xss-vre

