3.1 KiB
Client Side Path Traversal
{% hint style="success" %}
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Revisa los planes de suscripción!
- Únete al 💬 grupo de Discord o al grupo de telegram o síguenos en Twitter 🐦 @hacktricks_live.
- Comparte trucos de hacking enviando PRs a los HackTricks y HackTricks Cloud repos de github.
Basic Information
Una vulnerabilidad de path traversal del lado del cliente ocurre cuando puedes manipular la ruta de una URL que va a ser enviada a un usuario para visitar de manera legítima o que un usuario de alguna manera va a ser forzado a visitar, por ejemplo, a través de JS o CSS.
En este informe, fue posible cambiar la URL de invitación para que terminara cancelando una tarjeta.
En este informe, fue posible combinar un path traversal del lado del cliente a través de CSS (fue posible cambiar la ruta de donde se cargaba un recurso CSS) con un redireccionamiento abierto para cargar el recurso CSS desde un dominio controlado por el atacante.
{% hint style="success" %}
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)
Support HackTricks
- Revisa los planes de suscripción!
- Únete al 💬 grupo de Discord o al grupo de telegram o síguenos en Twitter 🐦 @hacktricks_live.
- Comparte trucos de hacking enviando PRs a los HackTricks y HackTricks Cloud repos de github.