Interesting HTTP
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Referer to nagłówek używany przez przeglądarki do wskazania, która strona była wcześniej odwiedzana.
Jeśli w pewnym momencie na stronie internetowej jakiekolwiek wrażliwe informacje znajdują się w parametrach żądania GET, jeśli strona zawiera linki do zewnętrznych źródeł lub atakujący jest w stanie nakłonić (inżynieria społeczna) użytkownika do odwiedzenia adresu URL kontrolowanego przez atakującego, może być w stanie wyekstrahować wrażliwe informacje z ostatniego żądania GET.
Możesz sprawić, że przeglądarka będzie przestrzegać polityki referencji, która mogłaby zapobiec wysyłaniu wrażliwych informacji do innych aplikacji internetowych:
Możesz nadpisać tę regułę, używając tagu meta HTML (atakujący musi wykorzystać i wstrzyknięcie HTML):
Nigdy nie umieszczaj żadnych wrażliwych danych w parametrach GET lub ścieżkach w URL-u.
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)