mirror of
https://github.com/carlospolop/hacktricks
synced 2024-11-22 20:53:37 +00:00
4.8 KiB
4.8 KiB
ウェブからの機密情報の盗難
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
- サイバーセキュリティ会社で働いていますか? HackTricksで会社を宣伝したいですか?または、PEASSの最新バージョンにアクセスしたり、HackTricksをPDFでダウンロードしたいですか?SUBSCRIPTION PLANSをチェックしてください!
- The PEASS Familyを見つけてください。独占的なNFTのコレクションです。
- 公式のPEASS&HackTricksのグッズを手に入れましょう。
- 💬 Discordグループまたはテレグラムグループに参加するか、Twitterで🐦@carlospolopmをフォローしてください。**
- ハッキングのトリックを共有するには、PRを hacktricks repo と hacktricks-cloud repo に提出してください。
もしもある時点で、セッションに基づいて機密情報を表示するウェブページを見つけた場合:おそらくクッキーを反映しているか、または印刷しているか、クレジットカードの詳細情報や他の機密情報を表示しているかもしれません。それを盗むことを試みることができます。
ここでは、それを達成するための主な方法を紹介します:
- CORSバイパス:CORSヘッダーをバイパスできれば、悪意のあるページに対してAjaxリクエストを実行して情報を盗むことができます。
- XSS:ページでXSSの脆弱性を見つけた場合、それを悪用して情報を盗むことができるかもしれません。
- Danging Markup:XSSタグを注入できない場合でも、他の通常のHTMLタグを使用して情報を盗むことができるかもしれません。
- Clickjaking:この攻撃に対する保護がない場合、ユーザーをだまして機密データを送らせることができるかもしれません(例はこちら)。
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
- Do you work in a cybersecurity company? Do you want to see your company advertised in HackTricks? or do you want to have access to the latest version of the PEASS or download HackTricks in PDF? Check the SUBSCRIPTION PLANS!
- Discover The PEASS Family, our collection of exclusive NFTs
- Get the official PEASS & HackTricks swag
- Join the 💬 Discord group or the telegram group or follow me on Twitter 🐦@carlospolopm.
- Share your hacking tricks by submitting PRs to the hacktricks repo and hacktricks-cloud repo.