Cookie Bomb

Support HackTricks

Cookie bomb включає додавання значної кількості великих кукі до домену та його піддоменів, націлених на користувача. Ця дія призводить до того, що жертва надсилає надмірні HTTP запити на сервер, які потім відхиляються сервером. Наслідком цього є індукція відмови в обслуговуванні (DoS), спеціально націленої на користувача в цьому домені та його піддоменах.

Гарний приклад можна побачити в цьому звіті: https://hackerone.com/reports/57356

А для отримання додаткової інформації ви можете переглянути цю презентацію: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26

Support HackTricks

Last updated