2024-02-10 21:30:13 +00:00
# 클라이언트 측 경로 순회
2023-01-13 10:30:46 +00:00
< details >
2024-02-10 21:30:13 +00:00
< summary > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > 를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!< / strong > < / summary >
2023-01-13 10:30:46 +00:00
2024-02-10 21:30:13 +00:00
HackTricks를 지원하는 다른 방법:
2024-02-03 12:22:53 +00:00
2024-02-10 21:30:13 +00:00
* **회사를 HackTricks에서 광고하거나 HackTricks를 PDF로 다운로드**하려면 [**SUBSCRIPTION PLANS** ](https://github.com/sponsors/carlospolop )를 확인하세요!
* [**공식 PEASS & HackTricks 스웨그** ](https://peass.creator-spring.com )를 얻으세요.
* [**The PEASS Family** ](https://opensea.io/collection/the-peass-family )를 발견하세요. 독점적인 [**NFTs** ](https://opensea.io/collection/the-peass-family ) 컬렉션입니다.
* 💬 [**Discord 그룹** ](https://discord.gg/hRep4RUj7f ) 또는 [**텔레그램 그룹** ](https://t.me/peass )에 **참여**하거나 **Twitter** 🐦 [**@carlospolopm** ](https://twitter.com/hacktricks_live )을 **팔로우**하세요.
* **HackTricks**와 **HackTricks Cloud** github 저장소에 PR을 제출하여 **해킹 트릭을 공유**하세요.
2023-01-13 10:30:46 +00:00
< / details >
2024-02-10 21:30:13 +00:00
## 기본 정보
2023-01-13 10:30:46 +00:00
2024-02-10 21:30:13 +00:00
클라이언트 측 경로 순회는 **URL의 경로를 조작**할 수 있는 경우 발생합니다. 이 URL은 사용자가 **합법적인 방식으로 방문하도록 보내거나** 사용자가 **JS 또는 CSS를 통해 강제로 방문**하게 됩니다.
2023-01-13 10:30:46 +00:00
2024-02-10 21:30:13 +00:00
[**이 글** ](https://erasec.be/blog/client-side-path-manipulation/ )에서는 **초대 URL을 변경**하여 카드를 **취소**할 수 있었습니다.
2023-01-13 10:30:46 +00:00
2024-02-10 21:30:13 +00:00
[**이 글** ](https://mr-medi.github.io/research/2022/11/04/practical-client-side-path-traversal-attacks.html )에서는 **클라이언트 측 CSS 경로 순회** (CSS 리소스가 로드되는 경로를 변경할 수 있었습니다)와 **개방형 리디렉션**을 결합하여 CSS 리소스를 **공격자가 제어하는 도메인**에서 로드할 수 있었습니다.
2023-01-13 10:30:46 +00:00
< details >
2024-02-10 21:30:13 +00:00
< summary > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > 를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!< / strong > < / summary >
2023-01-13 10:30:46 +00:00
2024-02-10 21:30:13 +00:00
HackTricks를 지원하는 다른 방법:
2024-02-03 12:22:53 +00:00
2024-02-10 21:30:13 +00:00
* **회사를 HackTricks에서 광고하거나 HackTricks를 PDF로 다운로드**하려면 [**SUBSCRIPTION PLANS** ](https://github.com/sponsors/carlospolop )를 확인하세요!
* [**공식 PEASS & HackTricks 스웨그** ](https://peass.creator-spring.com )를 얻으세요.
* [**The PEASS Family** ](https://opensea.io/collection/the-peass-family )를 발견하세요. 독점적인 [**NFTs** ](https://opensea.io/collection/the-peass-family ) 컬렉션입니다.
* 💬 [**Discord 그룹** ](https://discord.gg/hRep4RUj7f ) 또는 [**텔레그램 그룹** ](https://t.me/peass )에 **참여**하거나 **Twitter** 🐦 [**@carlospolopm** ](https://twitter.com/hacktricks_live )을 **팔로우**하세요.
* **HackTricks**와 **HackTricks Cloud** github 저장소에 PR을 제출하여 **해킹 트릭을 공유**하세요.
2023-01-13 10:30:46 +00:00
< / details >