¿hay alguna forma de obtener la cookie de otra pestaña o de la matriz de iframe en los navegadores?

-2

Me dieron la tarea de encontrar una manera funcional de evitar las ventanas y los navegadores de Android con la misma política de origen para poder obtener la cookie de una pestaña abierta en el navegador de la víctima (como Gmail o ... cookie). pero en la medida en que busqué y leí sobre esto, parece que en realidad no hay manera de hacerlo. aunque hay algunas formas de saltear el SOP (CORS, document.domain, ...) pero no son lo suficientemente prácticos como para tomar la cookie de otra pestaña abierta. (Debo mencionar que no quiero usar man en el medio de la red para seleccionar las cookies).

sin embargo, sabemos que hay muchos atacantes que utilizan SOP sin pasar por las cookies de los ladrones de los navegadores. Quiero saber si hay alguna forma de hacer esto?

    
pregunta Mohammad Siavashi 15.07.2016 - 19:52
fuente

1 respuesta

2

Confunde CORS con SOP.

CORS habilita el uso compartido de recursos de origen cruzado (a menos que esté autorizado por el receptor), mientras que SOP garantiza que se acceda a los datos por el mismo origen que los creó. Entonces, mediante CORS no puede acceder a los datos de otras Tab / Frame, a menos que pueda ejecutar JavaScript allí. Más información sobre CORS & SOP .

No hay forma de cruzar los SOP, a menos que haya desactivado esa función o el navegador tiene un error específico que expone los datos.

    
respondido por el Deepak Chaudhary 15.07.2016 - 21:04
fuente

Lea otras preguntas en las etiquetas