Interesting HTTP
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Реферер - це заголовок, який використовують браузери, щоб вказати, яка була попередня сторінка, яку відвідали.
Якщо в якийсь момент на веб-сторінці будь-яка чутлива інформація розташована в параметрах GET-запиту, якщо сторінка містить посилання на зовнішні джерела або зловмисник може змусити/порадити (соціальна інженерія) користувачу відвідати URL, контрольований зловмисником. Це може призвести до ексфільтрації чутливої інформації з останнього GET-запиту.
Ви можете змусити браузер дотримуватись Referrer-policy, яка може запобігти відправці чутливої інформації на інші веб-додатки:
Ви можете переопределити це правило, використовуючи HTML мета-тег (зловмисник повинен експлуатувати та HTML-ін'єкцію):
Ніколи не розміщуйте чутливі дані в параметрах GET або шляхах в URL.
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)