# Other Web Tricks
{% hint style="success" %}
Learn & practice AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
Learn & practice GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks
* Check the [**subscription plans**](https://github.com/sponsors/carlospolop)!
* **Join the** π¬ [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** π¦ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
{% endhint %}
**μ¦μ μ¬μ© κ°λ₯ν μ·¨μ½μ νκ° λ° μΉ¨ν¬ ν
μ€νΈ μ€μ **. 20κ° μ΄μμ λꡬμ κΈ°λ₯μ μ¬μ©νμ¬ μ΄λμλ μ 체 μΉ¨ν¬ ν
μ€νΈλ₯Ό μ€ννμΈμ. μ°λ¦¬λ μΉ¨ν¬ ν
μ€ν°λ₯Ό λ체νμ§ μμ΅λλ€ - μ°λ¦¬λ κ·Έλ€μ΄ λ κΉμ΄ νκ³ λ€κ³ , μμ ν°λ¨λ¦¬κ³ , μ¬λ―Έλ₯Ό λλ μ μλλ‘ λ§μΆ€ν λꡬ, νμ§ λ° μ
μ© λͺ¨λμ κ°λ°ν©λλ€.
{% embed url="https://pentest-tools.com/?utm_term=jul2024&utm_medium=link&utm_source=hacktricks&utm_campaign=spons" %}
### Host header
λ°±μλκ° **Host header**λ₯Ό μ λ’°νμ¬ μΌλΆ μμ
μ μννλ κ²½μ°κ° μ¬λ¬ λ² μμ΅λλ€. μλ₯Ό λ€μ΄, λΉλ°λ²νΈ μ¬μ€μ μ μν **λλ©μΈμΌλ‘ κ·Έ κ°μ μ¬μ©ν μ μμ΅λλ€**. λ°λΌμ λΉλ°λ²νΈλ₯Ό μ¬μ€μ νλ λ§ν¬κ° ν¬ν¨λ μ΄λ©μΌμ λ°μΌλ©΄ μ¬μ©λλ λλ©μΈμ Host headerμ μ
λ ₯ν κ²μ
λλ€. κ·Έλ¬λ©΄ λ€λ₯Έ μ¬μ©μμ λΉλ°λ²νΈ μ¬μ€μ μ μμ²νκ³ λλ©μΈμ λΉμ μ΄ μ μ΄νλ κ²μΌλ‘ λ³κ²½νμ¬ κ·Έλ€μ λΉλ°λ²νΈ μ¬μ€μ μ½λλ₯Ό νμΉ μ μμ΅λλ€. [WriteUp](https://medium.com/nassec-cybersecurity-writeups/how-i-was-able-to-take-over-any-users-account-with-host-header-injection-546fff6d0f2).
{% hint style="warning" %}
μ¬μ©μκ° λΉλ°λ²νΈ μ¬μ€μ λ§ν¬λ₯Ό ν΄λ¦ν λκΉμ§ κΈ°λ€λ¦΄ νμκ° μμ μλ μλ€λ μ μ μ μνμΈμ. **μ€νΈ νν°λ λ€λ₯Έ μ€κ° μ₯μΉ/λ΄μ΄ μ΄λ₯Ό ν΄λ¦νμ¬ λΆμν μ μμ΅λλ€**.
{% endhint %}
### Session booleans
λλλ‘ μΌλΆ κ²μ¦μ μ¬λ°λ₯΄κ² μλ£νλ©΄ λ°±μλκ° **보μ μμ±μ "True" κ°μ λΆμΈμ μΆκ°ν©λλ€**. κ·Έλ° λ€μ λ€λ₯Έ μλν¬μΈνΈλ ν΄λΉ κ²μ¬λ₯Ό μ±κ³΅μ μΌλ‘ ν΅κ³Όνλμ§ μ μ μμ΅λλ€.\
κ·Έλ¬λ **κ²μ¬λ₯Ό ν΅κ³Όνκ³ ** μΈμ
μ΄ λ³΄μ μμ±μ "True" κ°μ λΆμ¬λ°μΌλ©΄, **μ κ·Ό κΆνμ΄ μμ΄μΌ νλ** λμΌν μμ±μ μμ‘΄νλ **λ€λ₯Έ 리μμ€μ μ κ·Όμ μλν μ μμ΅λλ€**. [WriteUp](https://medium.com/@ozguralp/a-less-known-attack-vector-second-order-idor-attacks-14468009781a).
### Register functionality
μ΄λ―Έ μ‘΄μ¬νλ μ¬μ©μλ‘ λ±λ‘ν΄ λ³΄μΈμ. λλ±ν λ¬Έμ(μ , λ§μ 곡백 λ° μ λμ½λ)λ₯Ό μ¬μ©ν΄ 보μΈμ.
### Takeover emails
μ΄λ©μΌμ λ±λ‘ν ν, νμΈνκΈ° μ μ μ΄λ©μΌμ λ³κ²½νμΈμ. κ·Έλ° λ€μ, μλ‘μ΄ νμΈ μ΄λ©μΌμ΄ 첫 λ²μ§Έ λ±λ‘λ μ΄λ©μΌλ‘ μ μ‘λλ©΄, μ΄λ€ μ΄λ©μΌλ μΈμν μ μμ΅λλ€. λλ λ λ²μ§Έ μ΄λ©μΌμ΄ 첫 λ²μ§Έ μ΄λ©μΌμ νμΈνλλ‘ νμ±νν μ μλ€λ©΄, μ΄λ€ κ³μ λ μΈμν μ μμ΅λλ€.
### Access Internal servicedesk of companies using atlassian
{% embed url="https://yourcompanyname.atlassian.net/servicedesk/customer/user/login" %}
### TRACE method
κ°λ°μλ νλ‘λμ
νκ²½μμ λ€μν λλ²κΉ
μ΅μ
μ λΉνμ±ννλ κ²μ μμ μ μμ΅λλ€. μλ₯Ό λ€μ΄, HTTP `TRACE` λ©μλλ μ§λ¨ λͺ©μ μΌλ‘ μ€κ³λμμ΅λλ€. νμ±νλλ©΄ μΉ μλ²λ `TRACE` λ©μλλ₯Ό μ¬μ©νλ μμ²μ λν΄ μμ λ μ νν μμ²μ μλ΅μ μμ½νμ¬ μλ΅ν©λλ€. μ΄ λμμ μ’
μ’
무ν΄νμ§λ§, λλλ‘ λ΄λΆ μΈμ¦ ν€λμ μ΄λ¦κ³Ό κ°μ μ 보 μ μΆλ‘ μ΄μ΄μ§ μ μμ΅λλ€.![Image for post](https://miro.medium.com/max/60/1\*wDFRADTOd9Tj63xucenvAA.png?q=20)
![Image for post](https://miro.medium.com/max/1330/1\*wDFRADTOd9Tj63xucenvAA.png)
**μ¦μ μ¬μ© κ°λ₯ν μ·¨μ½μ νκ° λ° μΉ¨ν¬ ν
μ€νΈ μ€μ **. 20κ° μ΄μμ λꡬμ κΈ°λ₯μ μ¬μ©νμ¬ μ΄λμλ μ 체 μΉ¨ν¬ ν
μ€νΈλ₯Ό μ€ννμΈμ. μ°λ¦¬λ μΉ¨ν¬ ν
μ€ν°λ₯Ό λ체νμ§ μμ΅λλ€ - μ°λ¦¬λ κ·Έλ€μ΄ λ κΉμ΄ νκ³ λ€κ³ , μμ ν°λ¨λ¦¬κ³ , μ¬λ―Έλ₯Ό λλ μ μλλ‘ λ§μΆ€ν λꡬ, νμ§ λ° μ
μ© λͺ¨λμ κ°λ°ν©λλ€.
{% embed url="https://pentest-tools.com/?utm_term=jul2024&utm_medium=link&utm_source=hacktricks&utm_campaign=spons" %}
{% hint style="success" %}
Learn & practice AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
Learn & practice GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks
* Check the [**subscription plans**](https://github.com/sponsors/carlospolop)!
* **Join the** π¬ [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** π¦ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
{% endhint %}