Cookie Jar Overflow
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Przeglądarki mają limit liczby ciasteczek, które mogą przechowywać dla danej strony. Jeśli z jakiegoś powodu musisz sprawić, by ciasteczko zniknęło, możesz przepełnić słoik z ciasteczkami, ponieważ najstarsze zostaną usunięte jako pierwsze:
Zauważ, że ciasteczka stron trzecich wskazujące na inna domenę nie będą nadpisywane.
Ten atak może być również użyty do nadpisania ciasteczek HttpOnly, ponieważ możesz je usunąć, a następnie zresetować z wartością, którą chcesz.
Sprawdź to w tym poście z laboratorium.
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)