Robo de cookies HttpOnly utilizando la técnica del "sándwich de cookies"
CYBERSECURITY ANÁLISIS DESTACADO

Robo de cookies HttpOnly utilizando la técnica del "sándwich de cookies"

FUENTE

PortSwigger Research

DATE

READ

1 min de lectura

En esta publicación, presentaré la técnica del “sandwich de cookies” que permite eludir la bandera HttpOnly en ciertos servidores. Esta investigación se basa en el trabajo de “Eludir los WAF con la …

En esta publicación, presentaré la técnica del “sandwich de cookies” que permite eludir la bandera HttpOnly en ciertos servidores. Esta investigación se basa en el trabajo anterior de “Eludir los WAF con la cookie $Version fantasma”.