hacktricks/network-services-pentesting/pentesting-web/golang.md

2.8 KiB

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Método CONNECT

En golang, la biblioteca net/http usualmente transforma la ruta a una canónica antes de acceder a ella:

  • /flag/ -- Se responde con una redirección a /flag
  • /../flag --- Se responde con una redirección a /flag
  • /flag/. -- Se responde con una redirección a /flag

Sin embargo, cuando se utiliza el método CONNECT esto no ocurre. Por lo tanto, si necesitas acceder a algún recurso protegido puedes abusar de este truco:

curl --path-as-is -X CONNECT http://gofs.web.jctf.pro/../flag
Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks: