Interesting HTTP
Cabeçalhos de referência e política
Referer é o cabeçalho usado pelos navegadores para indicar qual foi a página anterior visitada.
Informações sensíveis vazadas
Se em algum momento dentro de uma página web qualquer informação sensível estiver localizada nos parâmetros de uma requisição GET, se a página contém links para fontes externas ou um atacante for capaz de fazer/sugerir (engenharia social) que o usuário visite uma URL controlada pelo atacante. Ele poderia ser capaz de exfiltrar as informações sensíveis dentro da última requisição GET.
Mitigação
Você pode fazer o navegador seguir uma política de referência que poderia evitar que as informações sensíveis sejam enviadas para outras aplicações web:
Contra-Mitigação
Você pode anular essa regra usando uma meta tag HTML (o atacante precisa explorar uma injeção HTML):
Defesa
Nunca coloque dados sensíveis dentro de parâmetros GET ou caminhos na URL.
Last updated