Hacking & InfoSec | Кибербезопасность, Взлом и Анонимность. Хакерские атаки и Защита. OSINT, Pentest, DarkNet News. Вирусы, Сети и Приватность.
IT и технологии · 28 мая 2026 г.
Утечка куки-файлов с флагом httpOnly для захвата учетных записей (ATO) — 28 мая 2026 г. в 09:00:08.144
Утечка куки-файлов с флагом httpOnly для захвата учетных записей (ATO) Спровоцируйте ошибку отладки (DEBUG), добавив квадратные скобки [] к имени параметра, например: ?id[]=1 Перехватите (загрузите) страницу с ошибкой, спарсите её и добавьте сессионные куки в XSS-скрипт для захвата учетной записи (ATO). На скирнах примеры для Laravel и C# в реальном времени (с включенным режимом отладки). 👉 @thehaking

