hacktricks/pentesting-web/hacking-with-cookies/cookie-bomb.md

3.3 KiB
Raw Blame History

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Cookie bomb включає додавання значної кількості великих кукі до домену та його піддоменів, націлених на користувача. Ця дія призводить до того, що жертва надсилає надмірні HTTP запити на сервер, які потім відхиляються сервером. Наслідком цього є індукція відмови в обслуговуванні (DoS), спеціально націленої на користувача в цьому домені та його піддоменах.

Гарний приклад можна побачити в цьому звіті: https://hackerone.com/reports/57356

А для отримання додаткової інформації ви можете переглянути цю презентацію: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}