Книга: «Все об уязвимости XSS». Глава 7. Эксплуатация XSS - Время красть cookie 🍪 • Co... — 2 августа 2026 г. в 11:00:07.005
Книга: «Все об уязвимости XSS». Глава 7. Эксплуатация XSS - Время красть cookie 🍪 • Cookie grabbing: классика жанра Ты нашёл XSS. Ты подтвердил, что alert(1) вылетает. Поздравляю, теория закончилась - начинается работа. И первое, что должен уметь любой охотник, превращающий findings в реальный impact - это украсть session cookie жертвы. Cookie grabbing - это классика жанра не потому, что это устарело, а потому что это работает уже 20 лет и будет работать ещё 20, пока разработчики не научатся правильно ставить флаг HttpOnly. Подробнее: https://vk.ru/@hacker_timcore-kniga-vse-ob-uyazvimosti-xss-glava-7-ekspluataciya-xss-vre

