hacktricks/pentesting-web/client-side-path-traversal.md
2024-02-10 13:03:23 +00:00

3.2 KiB

Traversamento del percorso lato client

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Informazioni di base

Un traversamento del percorso lato client si verifica quando è possibile manipolare il percorso di un URL che verrà inviato a un utente per visitarlo in modo legittimo o che un utente verrà in qualche modo costretto a visitare, ad esempio tramite JS o CSS.

In questo articolo, è stato possibile cambiare l'URL di invito in modo da cancellare una carta.

In questo articolo, è stato possibile combinare un traversamento del percorso lato client tramite CSS (è stato possibile cambiare il percorso da cui veniva caricata una risorsa CSS) con un reindirizzamento aperto per caricare la risorsa CSS da un dominio controllato dall'attaccante.

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks: