Interesting HTTP
Referrer-Header und Richtlinie
Referrer ist der Header, den Browser verwenden, um anzuzeigen, welche die vorherige besuchte Seite war.
Ausgetretene sensible Informationen
Wenn an irgendeinem Punkt innerhalb einer Webseite sensible Informationen in den GET-Anforderungsparametern gefunden werden, wenn die Seite Links zu externen Quellen enthält oder ein Angreifer in der Lage ist, den Benutzer dazu zu bringen/bitten (Social Engineering), eine URL zu besuchen, die vom Angreifer kontrolliert wird. Könnte er in der Lage sein, die sensiblen Informationen innerhalb der letzten GET-Anforderung zu exfiltrieren.
Minderung
Sie können den Browser dazu bringen, einer Referrer-Richtlinie zu folgen, die verhindern könnte, dass die sensiblen Informationen an andere Webanwendungen gesendet werden:
Gegenmaßnahme
Sie können diese Regel mit einem HTML-Meta-Tag außer Kraft setzen (der Angreifer muss eine HTML-Injektion ausnutzen):
Verteidigung
Geben Sie niemals sensible Daten in GET-Parametern oder Pfaden in der URL an.
Last updated