Cookie Jar Overflow
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Браузери мають обмеження на кількість кукі, які вони можуть зберігати для сторінки. Тоді, якщо з якоїсь причини вам потрібно зробити кукі невидимими, ви можете переповнити банку кукі, оскільки найстаріші з них будуть видалені першими:
Зверніть увагу, що сторонні куки, які вказують на інший домен, не будуть перезаписані.
Цей напад також можна використовувати для перезапису HttpOnly куків, оскільки ви можете видалити їх, а потім скинути з потрібним вам значенням.
Перевірте це в цьому пості з лабораторією.
Вчіться та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вчіться та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)