Cookie Chaos: How to bypass __Host and __Secure cookie prefixes
文章揭示了通过利用浏览器与服务器在Cookie处理上的逻辑差异来绕过Cookie前缀保护机制的方法。攻击者可使用Unicode空白字符或旧版Cookie解析行为伪造受限Cookie(如__Host-或__Secure-),导致浏览器将其视为普通Cookie发送至子域名或不安全来源,而服务器可能将其视为受限Cookie处理。这种不一致可能导致高权限Cookie被注入或覆盖,引发跨站脚本(XSS)或会话固定等安全风险。