hacktricks/pentesting-web/client-side-path-traversal.md

3 KiB

Kliëntkant Pad Traversal

{% hint style="success" %} Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)

Ondersteun HackTricks
{% endhint %}

Basiese Inligting

'n Kliëntkant pad traversal gebeur wanneer jy die pad van 'n URL kan manipuleer wat gestuur gaan word na 'n gebruiker om op 'n regte manier te besoek of dat 'n gebruiker op een of ander manier gedwonge gaan word om te besoek byvoorbeeld via JS of CSS.

In hierdie skrywe, was dit moontlik om die uitnodigings-URL te verander sodat dit sou eindig met die kansellasie van 'n kaart.

In hierdie skrywe, was dit moontlik om 'n kliëntkant pad traversal via CSS (dit was moontlik om die pad te verander waar 'n CSS hulpbron gelaai is) te kombineer met 'n oop omleiding om die CSS hulpbron van 'n aanvaller beheerde domein te laai.

{% hint style="success" %} Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)

Ondersteun HackTricks
{% endhint %}