Hay múltiples vías de ataque. El scripting entre sitios (XSS) inyecta un script que hace que el navegador revele la cookie o el token de sesión. El secuestro lateral de sesión o sniffing monitoriza el ...