bitcoin
bitcoin

$91319.761342 USD

-4.80%

ethereum
ethereum

$2467.537092 USD

-9.74%

tether
tether

$1.000097 USD

-0.02%

xrp
xrp

$2.246790 USD

-9.99%

bnb
bnb

$603.659641 USD

-6.27%

solana
solana

$138.254834 USD

-14.33%

usd-coin
usd-coin

$0.999925 USD

-0.01%

dogecoin
dogecoin

$0.208713 USD

-10.50%

cardano
cardano

$0.673166 USD

-9.84%

tron
tron

$0.233009 USD

-4.90%

chainlink
chainlink

$14.774467 USD

-12.62%

stellar
stellar

$0.291152 USD

-9.72%

avalanche
avalanche

$21.431152 USD

-11.28%

toncoin
toncoin

$3.432747 USD

-8.95%

sui
sui

$2.750352 USD

-18.09%

暗号通貨ニュースビデオ

サードパーティのウェブサイトで「ホストヘッダー」と「URL」を介してパスワードリセットトークンリーク|最大200〜300ドルを稼ぎます

2025/02/25 06:06 Tech_Minded_Ashish

サードパーティのWebサイトでの「ホストヘッダー」と「URL」を介してパスワードリセットリセットトークンリークは、パスワードリセットトークンを不適切に処理し、攻撃者を介して攻撃者にさらすときに発生します。ホストヘッダー操作:一部のアプリケーションは、パスワードリセットリンクを生成HTTPリクエストで提供されるホストヘッダー。攻撃者がホストヘッダーを操作し、アプリケーションが盲目的に信頼している場合、リセットリンクには攻撃者が制御する悪意のあるドメインが含まれる場合があります。被害者は、リンクを受け取ってクリックすると、リセットトークンを攻撃者のドメインに提出し、アカウントの買収を許可します。サードパーティのWebサイトでのURLの露出:アプリケーションが参照ヘッダー、ログ、またはサードパーティの統合でパスワードリセットURLをリークする場合、それらの場所を監視する攻撃者はリセットトークンをキャプチャできます。例:リセットリンクが、外部サービス(分析ツール、チャットボットなど)とログまたは共有されるURLパラメーターに含まれている場合、攻撃者はそれを取得して被害者のパスワードをリセットする可能性があります。インパクトにより、攻撃者は被害者アカウントのパスワードをリセットできます。完全なアカウントテイクオーバーにつながります。フィッシングまたはセッションハイジャックと組み合わせると、リモートで悪用できます。緩和hostホストヘッダーに依存する代わりに、パスワードリセットリンクに絶対的なハードコーディングURLを使用します。 shirdサードパーティの要求でのトークンへの暴露を防ぐために、厳格なコンテンツセキュリティポリシー(CSP)を実装します。 hessive敏感なURLやトークンのログは避けてください。 Referer-Policyを使用してください:リファレラーなしで、参照ヘッダーの漏れを防ぎます。 passsionパスワードリセットトークンが短命で一枚の使用であることを確認してください。 #ETHICALHACKING #BUGBOUNTYHUNTING #CODING #CYBERSECURITY #ComputerSecurity
ビデオソース:Youtube

免責事項:info@kdj.com

提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。

このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。

2025年02月25日 他の動画も公開されています