Программисты!!!

Добрый день уважаемые программисты. У меня появился очень важный вопрос, который возник в результате спора. Суть его вот в чем: можно ли украсть куки с компьютера, если пользователь просто перейдет по ссылке, отправленной ему, скажем, через социальные сети или мессенджеры?

Комменты для минусов внутри. Заранее огромное спасибо!

3
Автор поста оценил этот комментарий
Смотря какие куки. Но вообще - да, можно. Куки сниффером зовётся. Раньше сервис такой еще был - httpz - там можно их генерировать.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А что, если запустить на сайте скрипт?

показать ответы
1
Автор поста оценил этот комментарий
Если атака ограничивается ссылкой - я бы сказал, что нет. Но есть множество нюансов. Первый - уязвимости браузера (обновления не ставили, например). Второй - банальный фишинг, так можно украсть не то, что куку, а и логин/пароль. Третий - всевозможные атаки на сетевую инфраструктуру (подмена DNS на машине пользователя, роутере и т.д.). Усугубляется отсутствием SSL сертификата. Четвёртый - проникновение вредоносного софта на машину пользователя, но там уже много чего можно наделать.
раскрыть ветку (1)
Автор поста оценил этот комментарий

А можно ли это обеспечить запуском скрипта? Или это делается лишь при помощи иных инструментов?

показать ответы
2
Автор поста оценил этот комментарий
Браузер никогда не отправит куки на чужой домен просто так. Нужны дополнительные условия.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Например?

показать ответы
1
Автор поста оценил этот комментарий
Если атака ограничивается ссылкой - я бы сказал, что нет. Но есть множество нюансов. Первый - уязвимости браузера (обновления не ставили, например). Второй - банальный фишинг, так можно украсть не то, что куку, а и логин/пароль. Третий - всевозможные атаки на сетевую инфраструктуру (подмена DNS на машине пользователя, роутере и т.д.). Усугубляется отсутствием SSL сертификата. Четвёртый - проникновение вредоносного софта на машину пользователя, но там уже много чего можно наделать.
раскрыть ветку (1)
Автор поста оценил этот комментарий

То есть фишинг все таки возможен с применением одной лишь ссылки, отправленной через ВК?

показать ответы
1
Автор поста оценил этот комментарий

В очень смутной теории да, если попытаться использовать эксплойты браузера или flash или java апплетов(их кто-то еще использует?).

раскрыть ветку (1)
Автор поста оценил этот комментарий

Например ситуация: мне прислали ссылку, а там видео, хостинг сомнительного происхождения, можно ли через данную ссылку скомуниздить куки?

показать ответы
4
Noblesse oblige
Автор поста оценил этот комментарий

Да, можно. Один из множества способов, удивлён, что для этого вам нужен пост на пикабу, ибо гугл так же может ответить на этот вопрос.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Аргументы из гугла не способны вразумить моего оппонента)  

0
Автор поста оценил этот комментарий
Немного не понял. Всмысле сидишь такой на сайте, а скрипт в это время отработал? Если так, то если нужны куки того же сайта, то проблем никаких нет. А если другого, то тут уже надо думать.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Например куки сайта вк сложно будет вытащить? Отправив человеку ссылку через сообщения вк.

показать ответы
Автор поста оценил этот комментарий

для минусов 2

Автор поста оценил этот комментарий

для минусов

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества