Cookie Jar Overflow
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Tarayıcıların bir sayfa için saklayabileceği çerez sayısında bir sınırı vardır. Bu nedenle, bir şekilde bir çerezi yok etmeniz gerektiğinde, çerez kavanozunu taşırarak en eski çerezlerin silineceği şekilde hareket edebilirsiniz:
Notice, that third party cookies pointing to a different domain won't be overwritten.
Bu saldırı, HttpOnly çerezlerini silip ardından istediğiniz değerle sıfırlayarak üzerine yazmak için de kullanılabilir.
Bunu bu laboratuvar içeren yazıda kontrol edin.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)