iframe のクロスサイトが成功した後、Web サイトの Cookie を抽出する方法はありますか?
最近 xss を使って遊んでいるのですが、デフォルトでは iframe は保存されている Cookie を送信することが禁止されているので、本当に抽出する方法はありません。 iframe を使用してクロスサイトを実現した後は Cookie を使用しますか?
専門家にアドバイスをいただければ幸いです。
-----解決策---------
考えないでください。それは単なる空想です。可能であれば、通常、Web サイトは広告配信システムを使用します。 Baidu、Google、およびいくつかの協力など。集めて頂ければ。ユーザーのログイン Cookie を取得し、この Cookie をシミュレートします。その後、このユーザーでログインできるようになります。ブラウザではこれができません。Flash でできるかどうかはわかりませんが、前提条件としてサーバー側に設定ファイルを追加する必要があります