XSS . XSS en un dominio, conseguir cookie de subdominio

Iniciado por buscador-tecnologico, 20 Diciembre 2011, 02:40 AM

0 Miembros y 1 Visitante están viendo este tema.

buscador-tecnologico

Hola a todos, tengo una duda. Si tengo un dominio www.ejemplo.com vulnerable a XSS y en usuarios.ejemplo.com se logean los usuarios. Como puedo hacer para conseguir la cookie de usuarios.ejemplo.com desde www.ejemplo.com? ¿Hay alguna forma?


Un saludo.

toxeek

Lee algo sobre SOP (Same Origin Policy) y por que lo que dices NO es viable. Active content tal como JS no debe de acceder a un subdominio diferente..
"La envidia es una declaración de inferioridad"
Napoleón.