hacktricks/network-services-pentesting/pentesting-web/golang.md

2.8 KiB

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Método CONNECT

Em golang, a biblioteca net/http geralmente transforma o caminho em um caminho canônico antes de acessá-lo:

  • /flag/ -- É respondido com um redirecionamento para /flag
  • /../flag --- É respondido com um redirecionamento para /flag
  • /flag/. -- É respondido com um redirecionamento para /flag

No entanto, quando o método CONNECT é usado, isso não acontece. Então, se você precisar acessar algum recurso protegido, você pode abusar deste truque:

curl --path-as-is -X CONNECT http://gofs.web.jctf.pro/../flag
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks: