| 
 | 
| 
 
Кража сессии 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  В интернетах пугают "угрозами безопасности" на сайтах через кражу сессии. Смотрел конкретные примеры, которые нашёл в сети. Все они сводятся к тому, что бы заманить пользователя на какой-то левый сайт одновременно с открытым в другой вкладке целевым сайтом или с ещё не протухшей сессией. Затем левый сайт вставляет у себя iframe со ссылкой на целевой сайт, где и отображается что-то нужное злодеям. Но есть проблема - я пробовал в разных браузерах, включая очень древний фокс (в.29), везде нет возможности получить что-то из iframe, ссылающегося на сторонний домен. Может кто-то подсказать, что нужно сделать, что бы реально угнать сессию? Я не смог найти рабочий пример. Поэтому под вопросом вообще вся затея с защитой от такого рода "угроз" и с затратами времени на весь этот бедлам. Модератор: Внимание! Перед ответом на вопрос желательно освежить в памяти правила форума и ознакомиться со статьей 273 УК РФ ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 12.01.2021, 17:11 | 
  
  
  
   | 
||
| 
 | 

start [/forum/topic.php?desktop=1&fid=33&tid=1547072]:  | 
    0ms | 
get settings:  | 
    10ms | 
get forum list:  | 
    14ms | 
check forum access:  | 
    4ms | 
check topic access:  | 
    4ms | 
track hit:  | 
    43ms | 
get topic data:  | 
    13ms | 
get forum data:  | 
    3ms | 
get page messages:  | 
    32ms | 
get tp. blocked users:  | 
    2ms | 
| others: | 232ms | 
| total: | 357ms | 

| 0 / 0 | 

    Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
    
    
    «На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даете согласие с использованием данных технологий.»
    
    
    ... бла, бла, бла ...