hacktricks/pentesting-web/hacking-with-cookies/cookie-bomb.md

3.5 KiB
Raw Blame History

ゼロからヒーローまでAWSハッキングを学ぶ htARTEHackTricks AWS Red Team Expert

HackTricksをサポートする他の方法

Cookie bomb は、ユーザーを標的としたドメインおよびそのサブドメインに大量の大きなCookieを追加することを含みます。この行動により、被害者はサーバーに過剰なHTTPリクエストを送信し、その後サーバーによって拒否されます。これにより、そのドメインおよびそのサブドメイン内の特定のユーザーを標的としたサービス拒否DoSが引き起こされます。

良いは、この解説で確認できます:https://hackerone.com/reports/57356

さらに情報をご覧になりたい場合は、このプレゼンテーションをご覧ください:https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26

ゼロからヒーローまでAWSハッキングを学ぶ htARTEHackTricks AWS Red Team Expert

HackTricksをサポートする他の方法