Cookie Jar Overflow
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Die blaaiers het 'n grens op die aantal koekies wat hulle vir 'n bladsy kan stoor. Dan, as jy om een of ander rede 'n koekie wil laat verdwyn, kan jy die koekiepot oorloop aangesien die oudste eene verwyder sal word voordat:
Let wel, dat derdeparty-kookies wat na 'n ander domein verwys nie oorgeskryf sal word nie.
Hierdie aanval kan ook gebruik word om HttpOnly-kookies te oorgeskryf, aangesien jy dit kan verwyder en dan weer kan instel met die waarde wat jy wil.
Kontroleer dit in hierdie pos met 'n laboratorium.
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)