# Other Web Tricks
{% hint style="success" %}
Learn & practice AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
Learn & practice GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks
* Check the [**subscription plans**](https://github.com/sponsors/carlospolop)!
* **Join the** π¬ [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** π¦ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
{% endhint %}
**μΉ μ±, λ€νΈμν¬ λ° ν΄λΌμ°λμ λν ν΄μ»€μ κ΄μ μ μ»μΌμΈμ.**
**μ€μ λΉμ¦λμ€μ μν₯μ λ―ΈμΉλ μ€μν μ·¨μ½μ μ μ°Ύμλ³΄κ³ λ³΄κ³ νμΈμ.** 20κ° μ΄μμ λ§μΆ€ν λꡬλ₯Ό μ¬μ©νμ¬ κ³΅κ²© νλ©΄μ 맀ννκ³ , κΆν μμΉμ νμ©νλ 보μ λ¬Έμ λ₯Ό μ°Ύμλ΄λ©°, μλνλ μ΅μ€νλ‘μμ μ¬μ©νμ¬ νμ μ¦κ±°λ₯Ό μμ§νμ¬ κ·νμ λ
Έλ ₯μ μ€λλ ₯ μλ λ³΄κ³ μλ‘ μ ννμΈμ.
{% embed url="https://pentest-tools.com/?utm_term=jul2024&utm_medium=link&utm_source=hacktricks&utm_campaign=spons" %}
### Host header
λ°±μλκ° **Host header**λ₯Ό μ λ’°νμ¬ μΌλΆ μμ
μ μννλ κ²½μ°κ° μ¬λ¬ λ² μμ΅λλ€. μλ₯Ό λ€μ΄, λΉλ°λ²νΈ μ¬μ€μ μ μν **λλ©μΈμΌλ‘ κ·Έ κ°μ μ¬μ©ν μ μμ΅λλ€**. λ°λΌμ λΉλ°λ²νΈλ₯Ό μ¬μ€μ νλ λ§ν¬κ° ν¬ν¨λ μ΄λ©μΌμ λ°μΌλ©΄ μ¬μ©λλ λλ©μΈμ Host headerμ μ
λ ₯ν λλ©μΈμ
λλ€. κ·Έλ¬λ©΄ λ€λ₯Έ μ¬μ©μμ λΉλ°λ²νΈ μ¬μ€μ μ μμ²νκ³ λλ©μΈμ κ·νκ° μ μ΄νλ λλ©μΈμΌλ‘ λ³κ²½νμ¬ κ·Έλ€μ λΉλ°λ²νΈ μ¬μ€μ μ½λλ₯Ό νμΉ μ μμ΅λλ€. [WriteUp](https://medium.com/nassec-cybersecurity-writeups/how-i-was-able-to-take-over-any-users-account-with-host-header-injection-546fff6d0f2).
{% hint style="warning" %}
μ¬μ©μκ° λΉλ°λ²νΈ μ¬μ€μ λ§ν¬λ₯Ό ν΄λ¦ν λκΉμ§ κΈ°λ€λ¦΄ νμκ° μμ μλ μλ€λ μ μ μ μνμΈμ. **μ€νΈ νν°λ λ€λ₯Έ μ€κ° μ₯μΉ/λ΄μ΄ μ΄λ₯Ό ν΄λ¦νμ¬ λΆμν μ μμ΅λλ€.**
{% endhint %}
### Session booleans
μ΄λ€ κ²½μ°μλ μΌλΆ κ²μ¦μ μ¬λ°λ₯΄κ² μλ£νλ©΄ λ°±μλκ° **μΈμ
μ 보μ μμ±μ "True"λΌλ κ°μ κ°μ§ λΆμΈμ μΆκ°ν©λλ€**. κ·Έλ° λ€μ λ€λ₯Έ μλν¬μΈνΈλ ν΄λΉ κ²μ¬λ₯Ό μ±κ³΅μ μΌλ‘ ν΅κ³Όνλμ§ μ μ μμ΅λλ€.\
κ·Έλ¬λ **κ²μ¬λ₯Ό ν΅κ³Όνκ³ ** μΈμ
μ΄ λ³΄μ μμ±μ "True" κ°μ λΆμ¬λ°μΌλ©΄, **μ κ·Ό κΆνμ΄ μμ΄μΌ νλ λ€λ₯Έ 리μμ€μ μ κ·Όμ μλν μ μμ΅λλ€**. [WriteUp](https://medium.com/@ozguralp/a-less-known-attack-vector-second-order-idor-attacks-14468009781a).
### Register functionality
μ΄λ―Έ μ‘΄μ¬νλ μ¬μ©μλ‘ λ±λ‘ν΄ λ³΄μΈμ. λλ±ν λ¬Έμ(μ , λ§μ 곡백 λ° μ λμ½λ)λ₯Ό μ¬μ©ν΄ 보μΈμ.
### Takeover emails
μ΄λ©μΌμ λ±λ‘ν ν, νμΈνκΈ° μ μ μ΄λ©μΌμ λ³κ²½νμΈμ. κ·Έλ° λ€μ, μλ‘μ΄ νμΈ μ΄λ©μΌμ΄ 첫 λ²μ§Έ λ±λ‘λ μ΄λ©μΌλ‘ μ μ‘λλ©΄, μ΄λ€ μ΄λ©μΌλ μΈμν μ μμ΅λλ€. λλ λ λ²μ§Έ μ΄λ©μΌμ΄ 첫 λ²μ§Έ μ΄λ©μΌμ νμΈνλλ‘ νμ±νν μ μλ€λ©΄, μ΄λ€ κ³μ λ μΈμν μ μμ΅λλ€.
### Access Internal servicedesk of companies using atlassian
{% embed url="https://yourcompanyname.atlassian.net/servicedesk/customer/user/login" %}
### TRACE method
κ°λ°μλ νλ‘λμ
νκ²½μμ λ€μν λλ²κΉ
μ΅μ
μ λΉνμ±ννλ κ²μ μμ μ μμ΅λλ€. μλ₯Ό λ€μ΄, HTTP `TRACE` λ©μλλ μ§λ¨ λͺ©μ μΌλ‘ μ€κ³λμμ΅λλ€. νμ±νλλ©΄ μΉ μλ²λ `TRACE` λ©μλλ₯Ό μ¬μ©νλ μμ²μ λν΄ μμ λ μ νν μμ²μ μλ΅μ μμ½νμ¬ μλ΅ν©λλ€. μ΄ λμμ μ’
μ’
무ν΄νμ§λ§ λλλ‘ λ΄λΆ μΈμ¦ ν€λμ μ΄λ¦κ³Ό κ°μ μ 보 μ μΆλ‘ μ΄μ΄μ§ μ μμ΅λλ€.![Image for post](https://miro.medium.com/max/60/1\*wDFRADTOd9Tj63xucenvAA.png?q=20)
![Image for post](https://miro.medium.com/max/1330/1\*wDFRADTOd9Tj63xucenvAA.png)
**μΉ μ±, λ€νΈμν¬ λ° ν΄λΌμ°λμ λν ν΄μ»€μ κ΄μ μ μ»μΌμΈμ.**
**μ€μ λΉμ¦λμ€μ μν₯μ λ―ΈμΉλ μ€μν μ·¨μ½μ μ μ°Ύμλ³΄κ³ λ³΄κ³ νμΈμ.** 20κ° μ΄μμ λ§μΆ€ν λꡬλ₯Ό μ¬μ©νμ¬ κ³΅κ²© νλ©΄μ 맀ννκ³ , κΆν μμΉμ νμ©νλ 보μ λ¬Έμ λ₯Ό μ°Ύμλ΄λ©°, μλνλ μ΅μ€νλ‘μμ μ¬μ©νμ¬ νμ μ¦κ±°λ₯Ό μμ§νμ¬ κ·νμ λ
Έλ ₯μ μ€λλ ₯ μλ λ³΄κ³ μλ‘ μ ννμΈμ.
{% embed url="https://pentest-tools.com/?utm_term=jul2024&utm_medium=link&utm_source=hacktricks&utm_campaign=spons" %}
{% hint style="success" %}
Learn & practice AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
Learn & practice GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks
* Check the [**subscription plans**](https://github.com/sponsors/carlospolop)!
* **Join the** π¬ [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** π¦ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
{% endhint %}