hacktricks/pentesting-web/client-side-path-traversal.md
2023-08-03 19:12:22 +00:00

3.7 KiB
Raw Blame History

客户端路径遍历

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 YouTube 🎥

基本信息

当你可以操纵将要以合法方式发送给用户访问的URL的路径,或者用户以某种方式**被迫访问该URL例如通过JS或CSS**时,就会发生客户端路径遍历。

这篇文章中,可以更改邀请URL,以便取消一张卡

这篇文章中,通过CSS的客户端路径遍历可以更改加载CSS资源的路径开放重定向相结合,从攻击者控制的域加载CSS资源。

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 YouTube 🎥