
CYBERSECURITY
ANÁLISIS DESTACADO
Robo de cookies HttpOnly utilizando la técnica del "sándwich de cookies"
FUENTE
PortSwigger Research
DATE
READ
1 min de lectura
En esta publicación, presentaré la técnica del “sandwich de cookies” que permite eludir la bandera HttpOnly en ciertos servidores. Esta investigación se basa en el trabajo de “Eludir los WAF con la …
En esta publicación, presentaré la técnica del “sandwich de cookies” que permite eludir la bandera HttpOnly en ciertos servidores. Esta investigación se basa en el trabajo anterior de “Eludir los WAF con la cookie $Version fantasma”.