Deberías poner el código entre etiquetas [code][/code]. Es codigo javascript. Hace lo que hace porque cuando ejecutas algo en la consola de Chrome, se ejecuta directamente sobre la pagina en la que estas y obviamente, con tus datos. El script en si lo que hace es hacer peticiones POST (según he mirado por encima) a varias url.. ten cuidado porque al igual que es capaz de hacer peticiones de esa forma, también puede ser capaz de enviar tu cookie a una url controlada por el.
No es ninguna vulnerabilidad.. es ingeniería social.. y funciona =)
Saludos
No es ninguna vulnerabilidad.. es ingeniería social.. y funciona =)
Saludos