Por lo que entiendo document.cookie
solo obtiene sus cookies para el sitio actual en el que se encuentra. ¿Sería posible que un sitio malicioso solucionara esto utilizando un iFrame, modificando mi encabezado HTTP, haciendo una solicitud al sitio de destino o algún otro método?¿Es posible que un sitio web malicioso robe mis cookies desde otro sitio web?
Respuesta
DNS Rebinding puede utilizarse para eludir política del mismo origen (SOP) que utilizan los navegadores para evitar que un sitio web de leer otros datos del sitio web como galletas, dom etc
Here es un gran video para aprender cómo funciona y cómo Prevenirlo.
Estas técnicas en general no funcionarán. Iframes niega el acceso programático a propiedades como el contenido de la página y las cookies para páginas en un dominio diferente. Del mismo modo, las solicitudes HTTP de Javascript solo se permiten en el mismo dominio que la página solicitante.
¿Por qué dices en general? ¿Puede suceder esto si uso un navegador viejo o algo así? – Gilbo
JavaScript y HTML son estándares; los navegadores web los implementan de manera diferente y es posible que algunos no presten atención a la seguridad. Sin embargo, sería difícil encontrar una versión reciente de un navegador web moderno sin dichos controles. – Aardsquid
- 1. ¿Puedo hacer un formulario desde otro sitio web
- 2. Implementación de un sitio web desde Subversion
- 3. Enviando SMS desde un sitio web ASP.NET
- 4. ¿Es posible desactivar IE8 "aceleradores" en mi sitio web?
- 5. Posible ver el código PHP de un sitio web?
- 6. Rascar todo un sitio web
- 7. Raspe un sitio web dinámico
- 8. Medición en un sitio web
- 9. Buscar nombre de sitio web desde una aplicación web
- 10. Obtener datos del sitio web
- 11. Proyectos del sitio web vs Aplicación web: ¿cuál es mejor?
- 12. Sitio web para ciegos?
- 13. Recursos web semánticos para un nuevo sitio web?
- 14. Cómo hacer que el sitio web esté disponible sin conexión
- 15. Pegar una imagen desde el portapapeles a un sitio web
- 16. ¿Cómo brindar servicios de OAuth desde el sitio web?
- 17. Cómo actualizar mejor un sitio web desde la subversión
- 18. Cómo ejecutar MSDeploy un paquete de sitio web creado en un sitio web de IIS virgen
- 19. ¿Cómo perfilas tu sitio web/aplicación web?
- 20. sitio web a la imagen
- 21. hacer una aplicación móvil desde un sitio web existente
- 22. ¿Usar favicon desde otro sitio?
- 23. ¿Cómo puedo reproducir un archivo PLS desde un sitio web?
- 24. Cómo hacer que un sitio web esté protegido con https
- 25. ¿Cómo despliega un sitio web en sus servidores web?
- 26. Problemas al autenticar al sitio web desde el código
- 27. Mapa del sitio en un sitio web altamente dinámico
- 28. sitio web móvil sin conexión
- 29. Sitio Web ASP.NET o Project Web
- 30. Integración del calendario de Outlook al sitio web/Otro
DNS Rebinding está muerto. – rook
¿Por qué dices eso @Rook? –
Porque no está muerto. – nagytech