Cookie Jar Overflow
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Die blaaiers het 'n grens op die aantal koekies wat hulle vir 'n bladsy kan stoor. Dan, as jy om een of ander rede 'n koekie wil laat verdwyn, kan jy die koekie-blik oorloop aangesien die oudste eene voorheen verwyder sal word:
Let wel, dat derdeparty-kookies wat na 'n ander domein verwys, nie oorgeskryf sal word nie.
Hierdie aanval kan ook gebruik word om HttpOnly-kookies te oorgeskryf, aangesien jy dit kan verwyder en dan weer kan instel met die waarde wat jy wil.
Kontroleer dit in hierdie pos met 'n laboratorium.
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)