Discussione Cookies Facebook

Stato
Discussione chiusa ad ulteriori risposte.

Rain071

Utente Bronze
28 Aprile 2016
17
3
3
33
Ciao a tutti da poco sto cercando di capire come funzionano i cookies di facebook , secondo voi è possibile decriptarli ? e se si come ? ho bisogno di un codice python per la precisione , grazie a tutti.
 
Non è molto d'aiuto. Per prendere i cookie da un sito con XSS la vulnerabilità deve essere all'interno del sito stesso, se un utente visita un link di un sito Z vulnerabile ad XSS il codice JS non può accedere ai cookie di Facebook grazie alla SOP. Se anche trovassi una XSS su Facebook i cookie veramente imortanti sono protetti dalla http-only flag che li rende inaccessibli a codice JS:
1583426408798.png
 
Non è molto d'aiuto. Per prendere i cookie da un sito con XSS la vulnerabilità deve essere all'interno del sito stesso, se un utente visita un link di un sito Z vulnerabile ad XSS il codice JS non può accedere ai cookie di Facebook grazie alla SOP. Se anche trovassi una XSS su Facebook i cookie veramente imortanti sono protetti dalla http-only flag che li rende inaccessibli a codice JS:
Visualizza allegato 40822
Io gli ho linkato la vulnerabilià perchè risponde alla sua domanda..ovviamente facebook ha adottato delle misure di sicurezza a riguardo..
 
  • Mi piace
Reazioni: Rain071
Non è molto d'aiuto. Per prendere i cookie da un sito con XSS la vulnerabilità deve essere all'interno del sito stesso, se un utente visita un link di un sito Z vulnerabile ad XSS il codice JS non può accedere ai cookie di Facebook grazie alla SOP. Se anche trovassi una XSS su Facebook i cookie veramente imortanti sono protetti dalla http-only flag che li rende inaccessibli a codice JS:
Visualizza allegato 40822

Allora sinceramente vedendo come è fatto il cookie sembrerebbe un qualche formato custom in stile JWT. Non saprei però.
 
  • Mi piace
Reazioni: Rain071
Stato
Discussione chiusa ad ulteriori risposte.