bitcoin
bitcoin

$83957.564405 USD

0.11%

ethereum
ethereum

$1585.920614 USD

-0.82%

tether
tether

$0.999948 USD

0.01%

xrp
xrp

$2.072262 USD

-0.73%

bnb
bnb

$582.425941 USD

-0.18%

solana
solana

$130.764273 USD

2.87%

usd-coin
usd-coin

$0.999932 USD

-0.01%

tron
tron

$0.244935 USD

-3.03%

dogecoin
dogecoin

$0.155322 USD

-0.28%

cardano
cardano

$0.613597 USD

-0.35%

unus-sed-leo
unus-sed-leo

$9.435609 USD

0.74%

chainlink
chainlink

$12.391354 USD

0.22%

avalanche
avalanche

$18.974844 USD

-0.16%

toncoin
toncoin

$2.921269 USD

0.65%

stellar
stellar

$0.235516 USD

-0.75%

암호화폐 뉴스 비디오

타사 웹 사이트에서 "호스트 헤더"및 "URL"을 통해 비밀번호 재설정 토큰 누출 | 최대 200 ~ 300 $

2025/02/25 06:06 Tech_Minded_Ashish

타사 웹 사이트에서 "호스트 헤더"및 "URL"을 통해 비밀번호 재설정 토큰 누출 이이 취약점은 웹 애플리케이션이 비밀번호 재설정 토큰을 부적절하게 처리하여 공격자에게 노출시킬 때 발생합니다. HTTP 요청에 제공된 호스트 헤더. 공격자가 호스트 헤더를 조작하고 응용 프로그램이 맹목적으로 신뢰하면 재설정 링크에는 공격자가 제어하는 ​​악성 도메인이 포함될 수 있습니다. 피해자는 링크를 받고 클릭하면 재설정 토큰을 공격자 도메인에 제출하여 계정 인수를 허용합니다. 제 3 자 웹 사이트의 URL 노출 : 응용 프로그램이 암호를 누출되는 경우 암호가 리더, 로그 또는 타사 통합에서 URL을 재설정하면 해당 위치를 모니터링하는 공격자가 재설정 토큰을 캡처 할 수 있습니다. 예 : 재설정 링크가 외부 서비스 (예 : 분석 도구, 챗봇)와 기록되거나 공유되는 URL 매개 변수에 포함 된 경우 공격자는이를 검색하고 피해자의 비밀번호를 재설정 할 수 있습니다. 충격을 통해 공격자는 피해자 계정의 비밀번호를 재설정 할 수 있습니다. 전체 계정 인수로 이어집니다. 피싱 또는 세션 납치와 결합되면 원격으로 악용 할 수 있습니다. 완화 absol 호스트 헤더에 의존하는 대신 암호 재설정 링크에 절대적인 하드 코딩 된 URL을 사용합니다. party 타사 요청에서 토큰 노출을 방지하기 위해 엄격한 컨텐츠 보안 정책 (CSP)을 구현합니다. 민감한 URL 및 토큰을 기록하지 마십시오. ✅ 참조 정책 : 참조 제목의 누출을 방지하기 위해 참조 정책을 사용하십시오. password 비밀번호 재설정 토큰이 수명이 짧고 단일 사용인지 확인하십시오. #EthicalHacking #BugbountyHunting #coding #Cybersecurity #computersecurity
비디오 소스:Youtube

부인 성명:info@kdj.com

제공된 정보는 거래 조언이 아닙니다. kdj.com은 이 기사에 제공된 정보를 기반으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 암호화폐는 변동성이 매우 높으므로 철저한 조사 후 신중하게 투자하는 것이 좋습니다!

본 웹사이트에 사용된 내용이 귀하의 저작권을 침해한다고 판단되는 경우, 즉시 당사(info@kdj.com)로 연락주시면 즉시 삭제하도록 하겠습니다.

2025年04月18日 에 게시된 다른 동영상