Other Web Tricks

Sıfırdan kahraman olmak için AWS hackleme öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'ı desteklemenin diğer yolları:

Ana bilgisayar başlığı

Arka uç bazen bazı işlemleri gerçekleştirmek için Ana Bilgisayar başlığına güvenir. Örneğin, şifre sıfırlama bağlantısı göndermek için değerini kullanabilir. Bu nedenle, şifrenizi sıfırlamak için bir bağlantı içeren bir e-posta aldığınızda, kullanılan alan, Ana Bilgisayar başlığına koyduğunuz alandır. Sonra, diğer kullanıcıların şifre sıfırlama isteğinde bulunabilir ve alanı kendi kontrolünüzde olan bir alana değiştirerek şifre sıfırlama kodlarını çalabilirsiniz. Açıklama.

Kullanıcının sıfırlama bağlantısına tıklamasını beklemenize gerek olmadığını unutmayın, çünkü belki de spam filtreleri veya diğer aracı cihazlar/botlar bağlantıyı analiz etmek için tıklar.

Oturum boole'ları

Bazen doğrulamayı doğru bir şekilde tamamladığınızda, arka uç oturumunuzdaki bir güvenlik özniteliğine "True" değerini ekleyebilir. Sonra, farklı bir uç nokta, o kontrolü başarıyla geçip geçmediğinizi bilecektir. Ancak, eğer kontrolü geçerseniz ve oturumunuz güvenlik özniteliğinde "True" değerini alırsa, aynı özniteliğe bağlı ancak erişim izniniz olmaması gereken diğer kaynaklara erişmeyi deneyebilirsiniz. Açıklama.

Kayıt işlevselliği

Var olan bir kullanıcı olarak kayıt olmayı deneyin. Noktaları, çok fazla boşluk ve Unicode karakterlerini kullanarak eşdeğer karakterlerle de deneyin.

E-postaları ele geçirme

Bir e-posta kaydedin, onaylamadan önce e-postayı değiştirin, sonra eğer yeni onay e-postası ilk kayıtlı e-postaya gönderilirse, herhangi bir e-postayı ele geçirebilirsiniz. Ya da ikinci e-postayı etkinleştirebilirseniz, ilkini onaylayarak herhangi bir hesabı ele geçirebilirsiniz.

Şirketlerin iç servis masasına erişim

TRACE yöntemi

Last updated