hacktricks/pentesting-web/client-side-path-traversal.md

3.5 KiB
Raw Blame History

クライアントサイドパストラバーサル

{% hint style="success" %} AWSハッキングを学び、実践するHackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践するHackTricks Training GCP Red Team Expert (GRTE)

HackTricksをサポートする
{% endhint %}

基本情報

クライアントサイドパストラバーサルは、ユーザーが正当な方法で訪れるために送信されるURLのパスを操作できる場合や、ユーザーがJSやCSSを介して強制的に訪れることになる場合に発生します。

このレポートでは、招待URLを変更することが可能で、結果的にカードをキャンセルすることができました。

このレポートでは、CSSを介したクライアントサイドパストラバーサルCSSリソースが読み込まれるパスを変更することが可能オープンリダイレクトを組み合わせて、攻撃者が制御するドメインからCSSリソースを読み込むことができました。

{% hint style="success" %} AWSハッキングを学び、実践するHackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践するHackTricks Training GCP Red Team Expert (GRTE)

HackTricksをサポートする
{% endhint %}