Pour le premier point, rien de bien compliqué, on crée une fausse page avec une vidéo youtube à la con (pour que la victime garde la page ouverte assez longtemps pour que l'attaque réussisse) et du javascript qui va générer les requêtes depuis une iframe cachée.
Ok, je commence à voir. Une page du genre:
-iframe de taille 0
--javascript : requête moi en boucle la page 'sitesecure.net' en ajoutant l'entête Cookie qui va bien. Ca, javascript doit savoir le faire sans trop de mal.
-frame
--video youtube de chats (sauf pour les freenautes, voir l'autre journal)
Donc, même si le cookie est protégé par httponly et que le js ne peux pas le voir, le navigateur va l'ajouter.
Par contre, j'ai du mal a voir comment utiliser les balises IMG ? Un truc de genre IMG SRC="Cookie: A" afin de faire de la redondance?
[^] # Re: Réponse
Posté par octane . En réponse au journal La fin du monde est (une fois de plus) pour demain : SSL crime. Évalué à 6.
Ok, je commence à voir. Une page du genre:
-iframe de taille 0
--javascript : requête moi en boucle la page 'sitesecure.net' en ajoutant l'entête Cookie qui va bien. Ca, javascript doit savoir le faire sans trop de mal.
-frame
--video youtube de chats (sauf pour les freenautes, voir l'autre journal)
Donc, même si le cookie est protégé par httponly et que le js ne peux pas le voir, le navigateur va l'ajouter.
Par contre, j'ai du mal a voir comment utiliser les balises IMG ? Un truc de genre IMG SRC="Cookie: A" afin de faire de la redondance?