hacktricks/pentesting-web/client-side-path-traversal.md
2023-07-07 23:42:27 +00:00

4.4 KiB
Raw Blame History

クライアント側のパストラバーサル

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

基本情報

クライアント側のパストラバーサルは、URLのパスを操作できるときに発生します。このURLは、ユーザーが正当な方法で訪れるために送信されるか、ユーザーが何らかの方法で強制的に訪れることになりますたとえば、JSやCSSを介して

この解説記事では、招待URLを変更してカードをキャンセルすることができました。

この解説記事では、クライアント側のパストラバーサルCSSを介してCSSリソースの読み込み先のパスを変更することができるオープンリダイレクトを組み合わせて、CSSリソースを攻撃者が制御するドメインから読み込むことができました。

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥