hacktricks/stealing-sensitive-information-disclosure-from-a-web.md

4.4 KiB

Roubo de Informações Sensíveis de um Site

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Se em algum momento você encontrar uma página da web que apresenta informações sensíveis com base em sua sessão: talvez esteja refletindo cookies, ou imprimindo detalhes de cartão de crédito ou qualquer outra informação sensível, você pode tentar roubá-la.
Aqui apresento as principais maneiras de tentar alcançar isso:

  • Bypass de CORS: Se você conseguir contornar os cabeçalhos do CORS, poderá roubar as informações realizando uma solicitação Ajax para uma página maliciosa.
  • XSS: Se você encontrar uma vulnerabilidade de XSS na página, poderá abusar dela para roubar as informações.
  • Marcação Pendente: Se você não puder injetar tags de XSS, ainda poderá roubar as informações usando outras tags HTML regulares.
  • Clickjacking: Se não houver proteção contra esse tipo de ataque, você poderá enganar o usuário para que ele envie os dados sensíveis para você (um exemplo aqui).
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥