Cookie Bomb
Cookie bomb
включає додавання значної кількості великих кукі до домену та його піддоменів, націлених на користувача. Ця дія призводить до того, що жертва надсилає надмірні HTTP запити на сервер, які потім відхиляються сервером. Наслідком цього є індукція відмови в обслуговуванні (DoS), спеціально націленої на користувача в цьому домені та його піддоменах.
Гарний приклад можна побачити в цьому звіті: https://hackerone.com/reports/57356
А для отримання додаткової інформації ви можете переглянути цю презентацію: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26
Last updated