hacktricks/pentesting-web/client-side-path-traversal.md
2024-02-10 15:36:32 +00:00

3.2 KiB

Client Side Path Traversal

Lernen Sie AWS-Hacking von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Grundlegende Informationen

Ein Client-seitiger Pfadtraversal tritt auf, wenn Sie den Pfad einer URL manipulieren können, die auf legitime Weise an einen Benutzer gesendet wird, den ein Benutzer jedoch auf irgendeine Weise besuchen muss, z. B. über JS oder CSS.

In diesem Bericht war es möglich, die Einladungs-URL so zu ändern, dass eine Karte storniert wird.

In diesem Bericht war es möglich, einen Client-seitigen Pfadtraversal über CSS zu kombinieren (es war möglich, den Pfad zu ändern, von dem eine CSS-Ressource geladen wurde) mit einer offenen Weiterleitung, um die CSS-Ressource von einer vom Angreifer kontrollierten Domäne zu laden.

Lernen Sie AWS-Hacking von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen: