🔥 Вопрос с собеседования на Middle+
Почему double submit cookie может быть уязвим?
👇 Правильный ответ (нажми, чтобы прочитать):
Потому что защита держится на том, что cookie и токен совпадают. Если атакующий может контролировать значение cookie (например, через subdomain, XSS или неправильные атрибуты), он сможет подставить тот же токен в запрос.
📌 Что ломает схему:
— cookie без SameSite/secure → отправляется кросс-доменно
— отсутствие привязки токена к сессии
— возможность установить cookie (subdomain takeover / XSS)
📌 Итог:
— сервер видит совпадение → считает запрос валидным
— защита обходится без знания настоящей сессии
💡 double submit работает только при строгой изоляции cookie и правильной конфигурации
👍 — знал/а
🔥 — теперь точно запомню
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#ctf_challenge
Post #5400
1.22K
- 🔥 6
- 👍 3
- 🤔 2
- 🥰 1