hacktricks/pentesting-web/reset-password.md
Translator workflow 35c6b081d2 Translated to Greek
2024-02-10 22:40:18 +00:00

8.1 KiB
Raw Blame History

Επαναφορά/Ξεχασμένου Κωδικού Πρόσβασης Bypass

Μάθετε το hacking στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Συμμετάσχετε στον HackenProof Discord server για να επικοινωνήσετε με έμπειρους χάκερ και κυνηγούς ευρημάτων ασφαλείας!

Εισαγωγή στο Hacking
Ασχοληθείτε με περιεχόμενο που εξερευνά τον ενθουσιασμό και τις προκλήσεις του hacking

Ειδήσεις Hacking σε Πραγματικό Χρόνο
Μείνετε ενημερωμένοι με τον γρήγορο ρυθμό του κόσμου του hacking μέσω ειδήσεων και αναλύσεων σε πραγματικό χρόνο

Τελευταίες Ανακοινώσεις
Μείνετε ενημερωμένοι με τις νεότερες ευρήματα ασφαλείας που ξεκινούν και τις κρίσιμες ενημερώσεις των πλατφορμών

Συμμετέχετε στο Discord και αρχίστε να συνεργάζεστε με τους κορυφαίους χάκερ σήμερα!

Διαρροή Διακριτικού Επαναφοράς Κωδικού μέσω του Referrer

  • Ο κεφαλίδα HTTP referer μπορεί να διαρρεύσει το διακριτικό επαναφοράς κωδικού αν περιλαμβάνεται στο URL. Αυτό μπορεί να συμβεί όταν ένας χρήστης κάνει κλικ σε έναν σύνδεσμο ιστότοπου τρίτου μέρους μετά από αίτημα επαναφοράς κωδικού.
  • Επίδραση: Πιθανή κατάληψη λογαριασμού μέσω επιθέσεων Cross-Site Request Forgery (CSRF).
  • Αναφορές:

Δηλητηρίαση Επαναφοράς Κωδικού

  • Οι επιτιθέμενοι μπορούν να παραπλανήσουν την κεφαλίδα Host κατά τις αιτήσεις επαναφοράς κωδικού για να κατευθύνουν τον σύνδεσμο επαναφοράς σε κακόβουλο ιστότοπο.
  • Επιδιόρθωση: Χρησιμοποιήστε $_SERVER['SERVER_NAME'] για να δημιουργήσετε τους συνδέσμους επαναφοράς κωδικού αντί για το $_SERVER['HTTP_HOST'].
  • Επίδραση: Οδηγεί σε πιθανή κατάληψη λογαριασμού από τη διαρροή διακριτικών επαναφοράς σε επιτιθέμενους.
  • Βήματα Ελαφρύνσεως:
  • Επικυρώστε την κεφαλίδα Host έναντι μιας λευκής λίστας επιτρεπόμενων τομέων.
  • Χρησιμοποιήστε ασφαλείς, μεθόδους πλευράς διακομιστή για τη δημιουργία απόλυτων συνδέσμων.
  • Αναφορές:

Αναφορές

Συμμετέχετε στον διακομιστή HackenProof Discord για να επικοινωνήσετε με έμπειρους χάκερ και κυνηγούς ευρημάτων ασφαλείας!

Εισαγωγή στο Hacking
Ασχοληθείτε με περιεχόμενο που εξερευνά τον ενθουσιασμό και τις προκλήσεις του χάκινγκ.

Ειδήσεις Χάκινγκ σε Πραγματικό Χρόνο
Μείνετε ενημερωμένοι με τον γρήγορο ρυθμό του κόσμου του χάκινγκ μέσω ειδήσεων και αναλύσεων σε πραγματικό χρόνο.

Τελευταίες Ανακοινώσεις
Μείνετε ενημερωμένοι με τις νεότερες ευρήματα ασφαλείας που κυκλοφορούν και τις κρίσιμες ενημερώσεις των πλατφορμών.

Συμμετέχετε μαζί μας στο Discord και αρχίστε να συνεργάζεστε με τους κορυφαίους χάκερ σήμερα!

Μάθετε το χάκινγκ του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks: