일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 웹해킹
- writeup
- 인젝션
- XSS
- 정보보호관리진단
- 컨설팅
- bugbounty
- hackerone
- 구글해킹
- wargmae
- game
- hacker101
- 취약점
- CTF
- 우버
- 면접후기
- Googledorks
- report
- 호스트헤더
- wargame
- 케이쉴드주니어4기
- 케쉴주4기
- 케쉴주
- 케이쉴드주니어
- 버그바운티
- IDOR
- Today
- Total
Hack The World
Hyperlink Injection - Easy Money (sometimes) 본문
What is Hyperlink Injection, its basically spoofing or injecting a link when sending an email invitation.
Its a P5 according to bugcrowd, but some companies might consider it as a serious issue so report if you find it, might get paid.
하이퍼링크 인젝션 취약점인데 해당 취약점은 Missive app 에서 발생된거같다.
Missive 는 채팅앱 인거같은데 사용자를 초대하는 과정에서 취약점이 발생하였다.
초대 메일을 보내게되면 다음과같이
초대 메세지를 볼수있게된다.
여기서는 조직이름인 Whatnow 그리고 초대장 발송의 성 John 과 이름 cena 를 반영하게된다.
여기서 반영되는 부분에 하이퍼링크로 변경하여 전송하게되면
다음과 같이 하이퍼링크가 들어가게 되고 헌터는 조금더 자연스럽게 하기위해
다음과 같이 악성사이트를 이름 뒤에 붙여 의심하지 못하도록 보고서를 제출하였다.
'BugBounty > Write up' 카테고리의 다른 글
IDOR + PATCH 메소드 사용 계정우회 (0) | 2020.03.10 |
---|---|
A Simple IDOR to Account Takeover (0) | 2020.03.07 |
hacked Uber Account (0) | 2020.02.14 |
Host header poisoning 비밀번호 탈취 (0) | 2020.02.13 |
응답값 조작 계정탈취 (0) | 2020.02.13 |
Comments