hacktricks/pentesting-web/client-side-path-traversal.md
2024-03-29 19:49:46 +01:00

2.7 KiB
Raw Blame History

Клієнтський шляховий траверс

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Основна інформація

Клієнтський шляховий траверс відбувається, коли ви можете маніпулювати шляхом URL-адреси, яка буде відправлена користувачеві для відвідування легітимним способом або яку користувач якимось чином буде змушений відвідати, наприклад, через JS або CSS.

У цьому описі, було можливо змінити URL запрошення, щоб він завершився скасуванням картки.

У цьому описі, було можливо поєднати клієнтський шляховий траверс через CSS (було можливо змінити шлях, звідки завантажувався ресурс CSS) з відкритим перенаправленням, щоб завантажити ресурс CSS з домену, котрим керує зловмисник.