hacktricks/pentesting-web/hacking-with-cookies/cookie-bomb.md

4.7 KiB

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert)!

HackTricks का समर्थन करने के अन्य तरीके:

कुकी बम में एक बड़ी संख्या में बड़ी कुकीज़ को एक डोमेन और उसके सबडोमेन्स पर जोड़ना शामिल है जो एक उपयोगकर्ता को लक्षित करता है। यह कार्रवाई पीड़ित को सर्वर को अस्वीकृत करने वाले अत्यधिक HTTP अनुरोध भेजने के परिणामस्वरूप होती है। इसका परिणाम एक उपयोगकर्ता पर विशेष रूप से लक्षित डोमेन और उसके सबडोमेन्स में एक सेवा की अस्वीकृति (DoS) का उत्पन्न होना है।

इस लेख में एक अच्छा उदाहरण देखा जा सकता है: https://hackerone.com/reports/57356

और अधिक जानकारी के लिए, आप इस प्रस्तुति की जांच कर सकते हैं: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert)!

HackTricks का समर्थन करने के अन्य तरीके: