Otros trucos web
Reading time: 3 minutes
tip
Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apoya a HackTricks
- Revisa los planes de suscripci贸n!
- 脷nete al 馃挰 grupo de Discord o al grupo de telegram o s铆guenos en Twitter 馃惁 @hacktricks_live.
- Comparte trucos de hacking enviando PRs a HackTricks y HackTricks Cloud repos de github.
Encabezado Host
Varias veces el back-end conf铆a en el encabezado Host para realizar algunas acciones. Por ejemplo, podr铆a usar su valor como el dominio para enviar un restablecimiento de contrase帽a. As铆 que cuando recibes un correo electr贸nico con un enlace para restablecer tu contrase帽a, el dominio que se utiliza es el que pusiste en el encabezado Host. Luego, puedes solicitar el restablecimiento de contrase帽a de otros usuarios y cambiar el dominio a uno controlado por ti para robar sus c贸digos de restablecimiento de contrase帽a. WriteUp.
warning
Ten en cuenta que es posible que ni siquiera necesites esperar a que el usuario haga clic en el enlace de restablecimiento de contrase帽a para obtener el token, ya que incluso los filtros de spam u otros dispositivos/bots intermedios pueden hacer clic en 茅l para analizarlo.
Booleanos de sesi贸n
A veces, cuando completas correctamente alguna verificaci贸n, el back-end simplemente agregar谩 un booleano con el valor "True" a un atributo de seguridad de tu sesi贸n. Luego, un endpoint diferente sabr谩 si pasaste esa verificaci贸n con 茅xito.
Sin embargo, si pasas la verificaci贸n y tu sesi贸n recibe ese valor "True" en el atributo de seguridad, puedes intentar acceder a otros recursos que dependen del mismo atributo pero a los que no deber铆as tener permisos para acceder. WriteUp.
Funcionalidad de registro
Intenta registrarte como un usuario ya existente. Tambi茅n intenta usar caracteres equivalentes (puntos, muchos espacios y Unicode).
Toma de correos electr贸nicos
Registra un correo electr贸nico, antes de confirmarlo cambia el correo, luego, si el nuevo correo de confirmaci贸n se env铆a al primer correo registrado, puedes tomar cualquier correo. O si puedes habilitar el segundo correo confirmando el primero, tambi茅n puedes tomar cualquier cuenta.
Acceso al servicio interno de atenci贸n al cliente de empresas usando Atlassian
{% embed url="https://yourcompanyname.atlassian.net/servicedesk/customer/user/login" %}
M茅todo TRACE
Los desarrolladores pueden olvidar deshabilitar varias opciones de depuraci贸n en el entorno de producci贸n. Por ejemplo, el m茅todo HTTP TRACE
est谩 dise帽ado para fines de diagn贸stico. Si est谩 habilitado, el servidor web responder谩 a las solicitudes que utilicen el m茅todo TRACE
replicando en la respuesta la solicitud exacta que se recibi贸. Este comportamiento a menudo es inofensivo, pero ocasionalmente conduce a la divulgaci贸n de informaci贸n, como el nombre de los encabezados de autenticaci贸n internos que pueden ser a帽adidos a las solicitudes por proxies inversos.
tip
Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apoya a HackTricks
- Revisa los planes de suscripci贸n!
- 脷nete al 馃挰 grupo de Discord o al grupo de telegram o s铆guenos en Twitter 馃惁 @hacktricks_live.
- Comparte trucos de hacking enviando PRs a HackTricks y HackTricks Cloud repos de github.