일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Googledorks
- 케이쉴드주니어
- 인젝션
- hackerone
- writeup
- 정보보호관리진단
- IDOR
- 우버
- 버그바운티
- hacker101
- bugbounty
- 웹해킹
- 컨설팅
- 구글해킹
- 케쉴주
- 면접후기
- wargame
- game
- report
- 케이쉴드주니어4기
- 케쉴주4기
- 호스트헤더
- 취약점
- wargmae
- CTF
- XSS
- Today
- Total
Hack The World
Open Redirect 취약점 (포상없음) 본문
https://hackerone.com/reports/794144
헌터가 올린 코드이다.
이 링크에서는 open redirect 취약점이 발생한다.
/www/admin/campaign-modify.php?return_url=
/// 를 사용하여 필터링을 우회
공격자는
/www/admin/campaign-modify.php?clientid=&campaignid=&returnurl=%2F%2F%2F%2Fhackerone.com
과 같은방식으로 해당 사이트 연결시 hackerone 으로 연결되도록 공격진행.
이 취약점을 사용하면 피싱 사이트로 연결되는 공격에도 사용이 가능하다.
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Open%20Redirect
'BugBounty > Write up' 카테고리의 다른 글
Turbo Intruder 사용 RCE 취약점 $1500 (0) | 2020.04.25 |
---|---|
IDOR 차단된 계정 풀기 ( 현상금 비공개) (0) | 2020.04.24 |
스냅챗 SMS 부적절한 입력검증 취약점 $1000 (0) | 2020.04.21 |
oAuth Account Takeover 취약점 $1500 (0) | 2020.04.20 |
행아웃 open rediection $7500 (0) | 2020.04.19 |
Comments