Client Side Path Traversal

HackTricks'i Destekleyin

Temel Bilgiler

Bir istemci tarafı yol geçişi, bir URL'nin yolunu manipüle edebildiğinizde meydana gelir; bu URL, bir kullanıcının ziyaret etmesi için meşru bir şekilde gönderilecektir veya bir kullanıcı JS veya CSS aracılığıyla zorla ziyaret etmeye yönlendirilecektir.

bu yazıda davet URL'sini değiştirmek mümkün oldu, böylece bir kartı iptal etme işlemi gerçekleşti.

bu yazıda, CSS aracılığıyla bir istemci tarafı yol geçişini (bir CSS kaynağının yüklendiği yolu değiştirmek mümkün oldu) açık bir yönlendirme ile bir saldırgan kontrolündeki alan adından CSS kaynağını yüklemek için birleştirmek mümkün oldu.

HackTricks'i Destekleyin

Last updated