Cookie Jar Overflow
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
浏览器对每个页面可以存储的cookie数量有限制。因此,如果出于某种原因你需要让一个cookie消失,你可以溢出cookie罐,因为最旧的cookie会被删除:
注意,指向不同域的第三方 cookies 不会被覆盖。
此攻击还可以用于 覆盖 HttpOnly cookies,因为您可以删除它,然后用您想要的值重置它。
在 这篇带实验室的文章 中检查此内容。
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)