Dercetech Training / D1/S2 / Cookies capturés

Lab contrôlé · D1/S2

Ce que le script a pu lire

Cette page affiche uniquement les valeurs de démonstration envoyées pendant le cours. Ce ne sont pas des données de vrais utilisateurs. Une valeur apparaît ici parce qu’un script chargé volontairement sur la page du lab l’a lue puis envoyée : les cookies ne passent pas tout seuls d’un domaine à l’autre.

Pourquoi c’est encore risqué en 2026

Si un cookie de session est lisible par JavaScript, une faille XSS ou un script tiers malveillant chargé par la page peut le copier, l’envoyer ailleurs, puis tenter de rejouer la session.

HttpOnly empêche JavaScript de lire le cookie, mais ne règle pas toutes les conséquences d’une XSS. Secure, SameSite, une CSP solide, la vérification des dépendances et surtout la prévention des XSS se complètent.

20 dernières captures

Les plus récentes sont en haut.

Date et heure Cookie lisible
Chargement…