Client Side Path Traversal

Support HackTricks

Basic Information

Uma travessia de caminho do lado do cliente ocorre quando você pode manipular o caminho de uma URL que será enviada a um usuário para visitar de forma legítima ou que um usuário será de alguma forma forçado a visitar, por exemplo, via JS ou CSS.

Em este artigo, foi possível mudar a URL de convite para que acabasse cancelando um cartão.

Em este artigo, foi possível combinar uma travessia de caminho do lado do cliente via CSS (foi possível mudar o caminho de onde um recurso CSS foi carregado) com um redirecionamento aberto para carregar o recurso CSS de um domínio controlado pelo atacante.

Support HackTricks

Last updated