Cookie Bomb
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
**์ฟ ํค ํญํ
**์ ์ฌ์ฉ์๋ฅผ ๋์์ผ๋ก ๋๋ฉ์ธ ๋ฐ ๊ทธ ํ์ ๋๋ฉ์ธ์ ํฐ ์ฟ ํค๋ฅผ ์๋นํ ๋ง์ด ์ถ๊ฐํ๋ ๊ฒ์ ํฌํจํฉ๋๋ค. ์ด ์์
์ ํผํด์๊ฐ ์๋ฒ์ ๊ณผ๋ํ HTTP ์์ฒญ์ ์ ์กํ๊ฒ ํ๋ฉฐ, ์ด๋ ์๋ฒ์ ์ํด ๊ฑฐ๋ถ๋ฉ๋๋ค. ๊ทธ ๊ฒฐ๊ณผ๋ ํด๋น ๋๋ฉ์ธ ๋ฐ ํ์ ๋๋ฉ์ธ ๋ด์ ์ฌ์ฉ์์๊ฒ ํน์ ์ ์ผ๋ก ์๋น์ค ๊ฑฐ๋ถ(DoS)๋ฅผ ์ ๋ํ๋ ๊ฒ์
๋๋ค.
๋ฉ์ง ์์๋ ์ด ๊ธ์์ ๋ณผ ์ ์์ต๋๋ค: https://hackerone.com/reports/57356
๋ ๋ง์ ์ ๋ณด๋ ์ด ํ๋ ์ ํ ์ด์ ์ ํ์ธํ์ธ์: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)