hacktricks/stealing-sensitive-information-disclosure-from-a-web.md
2024-02-11 02:07:06 +00:00

3.4 KiB

Steel van Gevoelige Inligting Openbaarmaking van 'n Web

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

As jy op 'n punt 'n webblad vind wat jou gevoelige inligting toon gebaseer op jou sessie: Miskien reflekteer dit koekies, of druk dit kredietkaartbesonderhede of enige ander gevoelige inligting, kan jy probeer om dit te steel.
Hier bied ek jou die belangrikste maniere om dit te probeer bereik:

  • CORS-omleiding: As jy CORS-koptekste kan omseil, sal jy in staat wees om die inligting te steel deur 'n Ajax-versoek vir 'n skadelike bladsy uit te voer.
  • XSS: As jy 'n XSS-gebrek op die bladsy vind, kan jy dit misbruik om die inligting te steel.
  • Dangling Markup: As jy nie XSS-etikette kan inspuit nie, kan jy steeds die inligting steel deur ander gewone HTML-etikette te gebruik.
  • Clickjaking: As daar geen beskerming teen hierdie aanval is nie, kan jy die gebruiker mislei om die sensitiewe data aan jou te stuur ( 'n voorbeeld hier).
Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun: