hacktricks/pentesting-web/client-side-path-traversal.md
2024-02-10 13:11:20 +00:00

3.1 KiB

Klijentska strana putanja prelaska

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Osnovne informacije

Klijentska strana putanja prelaska se javlja kada možete manipulisati putanjom URL-a koji će biti poslat korisniku da poseti na legitimni način ili koji će korisnik nekako biti prinuđen da poseti, na primer putem JS ili CSS.

U ovom izveštaju, bilo je moguće promeniti URL poziva tako da se otkaže kartica.

U ovom izveštaju, bilo je moguće kombinovati klijentski prelazak putanje putem CSS-a (bilo je moguće promeniti putanju sa koje se učitava CSS resurs) sa otvorenim preusmeravanjem da se CSS resurs učita sa domena kontrolisanog od strane napadača.

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u: