tip
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.
Cookie bomb
beinhaltet das Hinzufügen einer erheblichen Anzahl großer Cookies zu einer Domain und ihren Subdomains, die auf einen Benutzer abzielen. Diese Aktion führt dazu, dass das Opfer übergroße HTTP-Anfragen an den Server sendet, die anschließend vom Server abgelehnt werden. Die Folge davon ist die Induktion eines Denial of Service (DoS), der speziell auf einen Benutzer innerhalb dieser Domain und ihrer Subdomains abzielt.
Ein schönes Beispiel ist in diesem Bericht zu sehen: https://hackerone.com/reports/57356
Und für weitere Informationen können Sie diese Präsentation überprüfen: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26
tip
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.