hacktricks/pentesting-web/hacking-with-cookies/cookie-bomb.md
carlospolop 63bd9641c0 f
2023-06-05 20:33:24 +02:00

2.3 KiB

Una bomba de cookies es la capacidad de agregar una gran cantidad de cookies grandes a un usuario para un dominio y sus subdominios con el objetivo de que la víctima siempre envíe grandes solicitudes HTTP al servidor (debido a las cookies) y el servidor no aceptará la solicitud. Por lo tanto, esto causará un DoS sobre un usuario en ese dominio y subdominios.

Un buen ejemplo se puede ver en este informe: https://hackerone.com/reports/57356

Y para obtener más información, puede consultar esta presentación: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥