Client Side Path Traversal

Support HackTricks

Basic Information

Path traversal ya upande wa mteja inatokea wakati unaweza kubadilisha njia ya URL ambayo itatumwa kwa mtumiaji kutembelea kwa njia halali au kwamba mtumiaji kwa namna fulani atakuwa lazimishwa kutembelea kwa mfano kupitia JS au CSS.

Katika hiki andiko, ilikuwa inawezekana kubadilisha URL ya mwaliko ili ikamilishe kuondoa kadi.

Katika hiki andiko, ilikuwa inawezekana kuunganisha path traversal ya upande wa mteja kupitia CSS (ilikuwa inawezekana kubadilisha njia ambapo rasilimali ya CSS ilipakuliwa) na redirect wazi ili kupakua rasilimali ya CSS kutoka domeni inayodhibitiwa na mshambuliaji.

Support HackTricks

Last updated