Cookie Jar Overflow
浏览器对每个页面可以存储的 cookie 数量有限制。因此,如果出于某种原因你需要 让一个 cookie 消失,你可以 溢出 cookie 罐,因为最旧的 cookie 会被删除:
注意,指向不同域的第三方 cookies 不会被覆盖。
此攻击还可以用于 覆盖 HttpOnly cookies,因为您可以删除它,然后用您想要的值重置它。
在 这篇带实验室的文章 中检查此内容。
Last updated
浏览器对每个页面可以存储的 cookie 数量有限制。因此,如果出于某种原因你需要 让一个 cookie 消失,你可以 溢出 cookie 罐,因为最旧的 cookie 会被删除:
注意,指向不同域的第三方 cookies 不会被覆盖。
此攻击还可以用于 覆盖 HttpOnly cookies,因为您可以删除它,然后用您想要的值重置它。
在 这篇带实验室的文章 中检查此内容。
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)