Interesting HTTP
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Referrer ni kichwa kinachotumiwa na vivinjari kuonyesha ni ipi ilikuwa ukurasa wa awali ulitembelewa.
Ikiwa katika wakati fulani ndani ya ukurasa wa wavuti taarifa nyeti ziko kwenye vigezo vya ombi la GET, ikiwa ukurasa una viungo vya vyanzo vya nje au mshambuliaji anaweza kufanya/kupendekeza (uhandisi wa kijamii) mtumiaji kutembelea URL inayodhibitiwa na mshambuliaji. Inaweza kuwa na uwezo wa kutoa taarifa nyeti ndani ya ombi la GET la hivi karibuni.
Unaweza kufanya kivinjari kufuata Referrer-policy ambayo inaweza kuepusha taarifa nyeti kutumwa kwa programu nyingine za wavuti:
Unaweza kubadilisha sheria hii kwa kutumia tagu ya meta ya HTML (mshambuliaji anahitaji kutumia na kuingiza HTML):
Kamwe usiwe na data nyeti ndani ya vigezo vya GET au njia katika URL.
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)