mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
1.6 KiB
1.6 KiB
{{#include ../../banners/hacktricks-training.md}}
Cookie bomb
में एक डोमेन और इसके उपडोमेन में एक महत्वपूर्ण संख्या में बड़े कुकीज़ जोड़ना शामिल है जो एक उपयोगकर्ता को लक्षित करता है। इस क्रिया का परिणाम यह होता है कि पीड़ित सर्वर को बड़े HTTP अनुरोध भेजता है, जिन्हें बाद में सर्वर द्वारा अस्वीकृत कर दिया जाता है। इसका परिणाम यह होता है कि उस डोमेन और इसके उपडोमेन में एक उपयोगकर्ता को विशेष रूप से लक्षित करते हुए सेवा से इनकार (DoS) उत्पन्न होता है।
एक अच्छा उदाहरण इस लेख में देखा जा सकता है: https://hackerone.com/reports/57356
और अधिक जानकारी के लिए, आप इस प्रस्तुति को देख सकते हैं: https://speakerdeck.com/filedescriptor/the-cookie-monster-in-your-browsers?slide=26
{{#include ../../banners/hacktricks-training.md}}