Cookie Jar Overflow
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Pregleda imaju ograničenje na broj kolačića koje mogu da sačuvaju za stranicu. Tada, ako iz nekog razloga treba da naterate kolačić da nestane, možete prepuniti posudu za kolačiće jer će najstariji biti obrisani pre:
Napomena, da treće strane kolačići koji upućuju na drugačiju domenu neće biti prepisani.
Ovaj napad se takođe može koristiti za prepisivanje HttpOnly kolačića jer ga možete obrisati, a zatim resetovati sa vrednošću koju želite.
Proverite ovo u ovom postu sa laboratorijom.
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Last updated