bolle: IT-Forscher enttarnen Internetsurfer

Beitrag lesen

Hallo Suit,

Die Funktionsweise dieser Seiten ist simpel: man erzeugt eine Menge versteckter iframes mit einschlägigen Seiten - z.B. XING. Wenn man dort ein Login-Cookie hat oder vergleichbares, wird dies Natürlich entsprechend verschickt. Dann kann man mit JavaScript wunderbar sämtliche Daten auslesen, sofern die Struktur der Seite bekannt ist.

Das verstehe ich nicht. Ich habe eine Seite, example.com, dort befindet sich z.b. ein iframe, der auf z.b. XING verweist. Wie kann ich denn dann von example.com die Cookies auslesen? Und was genau meinst du mit sämtlichen Daten? Ich würde sowas gerne testweise mal ausprobieren. Nur leider fehlt mir dazu jeglicher Ansatz.

Gruß
Bolle