hacktricks/src/pentesting-web/xs-search/cookie-bomb-+-onerror-xs-leak.md

7.3 KiB

Cookie Bomb + Onerror XS Leak

{{#include ../../banners/hacktricks-training.md}}

This technique combines:

  • Cookie bombing: preencher o navegador da vítima com muitos/grandes cookies para a origem alvo de modo que requisições subsequentes atinjam limites do servidor/requisição (tamanho do header da requisição, tamanho da URL em redirects, etc.).
  • Error-event oracle: sondar um endpoint cross-origin com um