hacktricks/pentesting-web/hacking-with-cookies/cookie-bomb.md
2023-08-03 19:12:22 +00:00

3.7 KiB
Raw Blame History

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Cookie炸弹是一种能够为一个域名及其子域名的用户添加大量大型Cookie的能力,目的是使受害者始终向服务器发送大型HTTP请求由于Cookie服务器将拒绝接受请求。因此这将对该域名和子域名中的用户造成拒绝服务DoS

可以在这篇文章中看到一个很好的例子https://hackerone.com/reports/57356

更多信息,请查看此演示文稿:https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥