Cookie Bomb

Unterstütze HackTricks

Cookie bomb beinhaltet das Hinzufügen einer erheblichen Anzahl großer Cookies zu einer Domain und ihren Subdomains, die auf einen Benutzer abzielen. Diese Aktion führt dazu, dass das Opfer übergroße HTTP-Anfragen an den Server sendet, die anschließend vom Server abgelehnt werden. Die Folge davon ist die Induktion eines Denial of Service (DoS), der speziell auf einen Benutzer innerhalb dieser Domain und ihrer Subdomains abzielt.

Ein schönes Beispiel ist in diesem Bericht zu sehen: https://hackerone.com/reports/57356

Und für weitere Informationen kannst du diese Präsentation überprüfen: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26

Unterstütze HackTricks

Last updated