hacktricks/pentesting-web/client-side-path-traversal.md
Translator workflow 75e8745ba3 Translated to Hindi
2023-11-06 08:38:02 +00:00

6.2 KiB

क्लाइंट साइड पथ ट्रावर्सल

☁️ हैकट्रिक्स क्लाउड ☁️ -🐦 ट्विटर 🐦 - 🎙️ ट्विच 🎙️ - 🎥 यूट्यूब 🎥

मूलभूत जानकारी

क्लाइंट साइड पथ ट्रावर्सल तब होता है जब आप URL के पथ को मानिपुलेट कर सकते हैं जो किसी उपयोगकर्ता को एक वैध तरीके से देखने के लिए भेजा जाने वाला है या जिसे उपयोगकर्ता को किसी तरह से बाध्य किया जाएगा, उदाहरण के लिए JS या CSS के माध्यम से.

इस लेख में कार्ड को रद्द करने के लिए आमंत्रण URL को बदलने की संभावना थी।

इस लेख में एक क्लाइंट साइड पथ ट्रावर्सल CSS के माध्यम से (जहां से CSS संसाधन लोड हो रहा था, वहां पथ बदलने की संभावना थी) को ओपन रीडायरेक्ट के साथ कंबाइन करके CSS संसाधन को हमलावर नियंत्रित डोमेन से लोड करने की संभावना थी।

☁️ हैकट्रिक्स क्लाउड ☁️ -🐦 ट्विटर 🐦 - 🎙️ ट्विच 🎙️ - 🎥 यूट्यूब 🎥