Other Web Tricks

HackTricks 지원

호스트 헤더

백엔드가 일부 작업을 수행하기 위해 호스트 헤더를 신뢰하는 경우가 있습니다. 예를 들어, 이 값은 비밀번호 재설정 링크를 보내기 위한 도메인으로 사용될 수 있습니다. 따라서 비밀번호 재설정 링크가 포함된 이메일을 받으면 사용되는 도메인은 호스트 헤더에 입력한 도메인입니다. 그런 다음, 다른 사용자의 비밀번호 재설정을 요청하고 도메인을 자신이 제어하는 도메인으로 변경하여 그들의 비밀번호 재설정 코드를 훔칠 수 있습니다. WriteUp.

사용자가 비밀번호 재설정 링크를 클릭하기를 기다릴 필요가 없을 수도 있으므로 스팸 필터 또는 기타 중개 장치/봇이 분석하기 위해 클릭할 수도 있습니다.

세션 부울

가끔 백엔드가 일부 확인을 완료하면 세션에 "True" 값의 부울을 추가할 수 있습니다. 그런 다음 다른 엔드포인트는 해당 확인을 성공적으로 통과했는지 알 수 있습니다. 그러나 확인을 통과하고 세션이 해당 보안 속성에 "True" 값을 부여받으면 해당 속성에 의존하는 다른 리소스에 액세스를 시도할 수 있지만 액세스 권한이 없는 경우도 있습니다. WriteUp.

등록 기능

이미 존재하는 사용자로 등록해 보세요. 또한 등가 문자(점, 많은 공백 및 유니코드)를 사용해 보세요.

이메일 탈취

이메일을 등록한 후 확인하기 전에 이메일을 변경한 다음, 새 확인 이메일이 처음 등록한 이메일로 전송되면 어떤 이메일이든 탈취할 수 있습니다. 또는 두 번째 이메일을 활성화하여 첫 번째 이메일을 확인할 수 있다면 어떤 계정이든 탈취할 수 있습니다.

Atlassian을 사용하는 기업의 내부 서비스데스크 액세스

TRACE 메소드

HackTricks 지원

Last updated