Otros trucos web

tip

Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Encabezado Host

Varias veces el back-end conf铆a en el encabezado Host para realizar algunas acciones. Por ejemplo, podr铆a usar su valor como el dominio para enviar un restablecimiento de contrase帽a. As铆 que cuando recibes un correo electr贸nico con un enlace para restablecer tu contrase帽a, el dominio que se utiliza es el que pusiste en el encabezado Host. Luego, puedes solicitar el restablecimiento de contrase帽a de otros usuarios y cambiar el dominio a uno controlado por ti para robar sus c贸digos de restablecimiento de contrase帽a. WriteUp.

warning

Ten en cuenta que es posible que ni siquiera necesites esperar a que el usuario haga clic en el enlace de restablecimiento de contrase帽a para obtener el token, ya que tal vez incluso los filtros de spam u otros dispositivos/bots intermedios har谩n clic en 茅l para analizarlo.

Booleanos de sesi贸n

A veces, cuando completas correctamente alguna verificaci贸n, el back-end simplemente agregar谩 un booleano con el valor "True" a un atributo de seguridad de tu sesi贸n. Luego, un endpoint diferente sabr谩 si pasaste esa verificaci贸n con 茅xito.
Sin embargo, si pasas la verificaci贸n y tu sesi贸n recibe ese valor "True" en el atributo de seguridad, puedes intentar acceder a otros recursos que dependen del mismo atributo pero a los que no deber铆as tener permisos para acceder. WriteUp.

Funcionalidad de registro

Intenta registrarte como un usuario ya existente. Tambi茅n intenta usar caracteres equivalentes (puntos, muchos espacios y Unicode).

Toma de correos electr贸nicos

Registra un correo electr贸nico, antes de confirmarlo cambia el correo, luego, si el nuevo correo de confirmaci贸n se env铆a al primer correo registrado, puedes tomar cualquier correo. O si puedes habilitar el segundo correo confirmando el primero, tambi茅n puedes tomar cualquier cuenta.

Acceso al servicio interno de atenci贸n al cliente de empresas usando Atlassian

{% embed url="https://yourcompanyname.atlassian.net/servicedesk/customer/user/login" %}

M茅todo TRACE

Los desarrolladores pueden olvidar deshabilitar varias opciones de depuraci贸n en el entorno de producci贸n. Por ejemplo, el m茅todo HTTP TRACE est谩 dise帽ado para fines de diagn贸stico. Si est谩 habilitado, el servidor web responder谩 a las solicitudes que utilicen el m茅todo TRACE replicando en la respuesta la solicitud exacta que se recibi贸. Este comportamiento a menudo es inofensivo, pero ocasionalmente conduce a la divulgaci贸n de informaci贸n, como el nombre de los encabezados de autenticaci贸n internos que pueden ser a帽adidos a las solicitudes por proxies inversos.Image for post

Image for post

tip

Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks