Cookie Analysis

Session cookie 分析与伪造方法论。当发现 Web 应用使用 cookie 进行认证、需要判断 cookie 类型并选择伪造方法时使用。覆盖 unsigned base64 cookie 直接伪造、Flask 签名 cookie(flask-unsign 爆破密钥)、加密/二进制 cookie 的识别。本技能负责 cookie 类型判断和分流:如果判断为 JWT(三段式 eyJ 开头),应转至 jwt-attack-methodology;如果判断为加密 cookie 需要 Padding Oracle,应转至 crypto-web-attack

haibo3434358 54e7403 5.3 KB Updated

File contents

haibo3434358/scareaisec/tree/main/skills_my/discovery/builtin/_core/cookie-analysis commit 54e740390f

Frequently asked questions

npx skillmds@latest add haibo3434358/cookie-analysis