bitcoin
bitcoin

$91319.761342 USD

-4.80%

ethereum
ethereum

$2467.537092 USD

-9.74%

tether
tether

$1.000097 USD

-0.02%

xrp
xrp

$2.246790 USD

-9.99%

bnb
bnb

$603.659641 USD

-6.27%

solana
solana

$138.254834 USD

-14.33%

usd-coin
usd-coin

$0.999925 USD

-0.01%

dogecoin
dogecoin

$0.208713 USD

-10.50%

cardano
cardano

$0.673166 USD

-9.84%

tron
tron

$0.233009 USD

-4.90%

chainlink
chainlink

$14.774467 USD

-12.62%

stellar
stellar

$0.291152 USD

-9.72%

avalanche
avalanche

$21.431152 USD

-11.28%

toncoin
toncoin

$3.432747 USD

-8.95%

sui
sui

$2.750352 USD

-18.09%

암호화폐 뉴스 비디오

타사 웹 사이트에서 "호스트 헤더"및 "URL"을 통해 비밀번호 재설정 토큰 누출 | 최대 200 ~ 300 $

2025/02/25 06:06 Tech_Minded_Ashish

타사 웹 사이트에서 "호스트 헤더"및 "URL"을 통해 비밀번호 재설정 토큰 누출 이이 취약점은 웹 애플리케이션이 비밀번호 재설정 토큰을 부적절하게 처리하여 공격자에게 노출시킬 때 발생합니다. HTTP 요청에 제공된 호스트 헤더. 공격자가 호스트 헤더를 조작하고 응용 프로그램이 맹목적으로 신뢰하면 재설정 링크에는 공격자가 제어하는 ​​악성 도메인이 포함될 수 있습니다. 피해자는 링크를 받고 클릭하면 재설정 토큰을 공격자 도메인에 제출하여 계정 인수를 허용합니다. 제 3 자 웹 사이트의 URL 노출 : 응용 프로그램이 암호를 누출되는 경우 암호가 리더, 로그 또는 타사 통합에서 URL을 재설정하면 해당 위치를 모니터링하는 공격자가 재설정 토큰을 캡처 할 수 있습니다. 예 : 재설정 링크가 외부 서비스 (예 : 분석 도구, 챗봇)와 기록되거나 공유되는 URL 매개 변수에 포함 된 경우 공격자는이를 검색하고 피해자의 비밀번호를 재설정 할 수 있습니다. 충격을 통해 공격자는 피해자 계정의 비밀번호를 재설정 할 수 있습니다. 전체 계정 인수로 이어집니다. 피싱 또는 세션 납치와 결합되면 원격으로 악용 할 수 있습니다. 완화 absol 호스트 헤더에 의존하는 대신 암호 재설정 링크에 절대적인 하드 코딩 된 URL을 사용합니다. party 타사 요청에서 토큰 노출을 방지하기 위해 엄격한 컨텐츠 보안 정책 (CSP)을 구현합니다. 민감한 URL 및 토큰을 기록하지 마십시오. ✅ 참조 정책 : 참조 제목의 누출을 방지하기 위해 참조 정책을 사용하십시오. password 비밀번호 재설정 토큰이 수명이 짧고 단일 사용인지 확인하십시오. #EthicalHacking #BugbountyHunting #coding #Cybersecurity #computersecurity
비디오 소스:Youtube

부인 성명:info@kdj.com

제공된 정보는 거래 조언이 아닙니다. kdj.com은 이 기사에 제공된 정보를 기반으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 암호화폐는 변동성이 매우 높으므로 철저한 조사 후 신중하게 투자하는 것이 좋습니다!

본 웹사이트에 사용된 내용이 귀하의 저작권을 침해한다고 판단되는 경우, 즉시 당사(info@kdj.com)로 연락주시면 즉시 삭제하도록 하겠습니다.

2025年02月25日 에 게시된 다른 동영상