Stealing Sensitive Information Disclosure from a Web

Leer AWS hak vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

As jy op 'n webbladsy kom wat jou gevoelige inligting toon gebaseer op jou sessie: Dalk weerkaats dit koekies, of druk kredietkaartbesonderhede of enige ander gevoelige inligting, kan jy probeer om dit te steel. Hier bied ek jou die hoofmaniere aan om dit te probeer bereik:

  • CORS omleiding: As jy CORS koppe kan omseil, sal jy in staat wees om die inligting te steel deur 'n Ajax-versoek vir 'n skadelike bladsy uit te voer.

  • XSS: As jy 'n XSS kwesbaarheid op die bladsy vind, kan jy dit moontlik misbruik om die inligting te steel.

  • Dangling Markup: As jy nie XSS-etikette kan inspuit nie, kan jy steeds die inligting steel deur ander gewone HTML-etikette te gebruik.

  • Clickjaking: As daar geen beskerming teen hierdie aanval is nie, kan jy die gebruiker moontlik mislei om die gevoelige data aan jou te stuur ( 'n voorbeeld hier).

Leer AWS hak vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Last updated