tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
Cookie bomb
podrazumeva dodavanje značajnog broja velikih kolačića na domen i njegove poddomene koje cilja korisnika. Ova akcija rezultira time da žrtva šalje prevelike HTTP zahteve serveru, koji se potom odbacuju od strane servera. Posledica ovoga je indukcija Denial of Service (DoS) specifično usmerena na korisnika unutar tog domena i njegovih poddomena.
Lep primer može se videti u ovom izveštaju: https://hackerone.com/reports/57356
A za više informacija, možete pogledati ovu prezentaciju: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.