hacktricks/src/pentesting-web/xs-search/cookie-bomb-+-onerror-xs-leak.md

7.1 KiB

Cookie Bomb + Onerror XS Leak

{{#include ../../banners/hacktricks-training.md}}

Hierdie tegniek kombineer:

  • Cookie bombing: die slagoffer se blaaier met baie/groot cookies vir die teiken-origin volstop sodat opvolgende versoeke bediener-/versoeklimiete tref (request header size, URL size in redirects, ens.).
  • Error-event oracle: peil 'n cross-origin endpoint met 'n