PDA

Просмотр полной версии : Уязвимость ссылок


shalor1k
10.02.2021, 19:56
Здравствуйте, назрел вопрос, как называется уязвимость когда в тексте самой ссылки вписан переход на другую? Просто помогая администрировать сайт вспомнил когда-то давно прочитанную статью, как раз про то, что при некоторой "модификации" ссылки, можно на уязвимых сайтах перенаправлять пользователя на скам-сайт под именем уже их известного сайта. К примеру: https://vk.com/(какая-то часть ссылки отвечающая за переход по новой и нужная ссылка ->www.google.com (http://www.google.com)). И если можно, пример подобной ссылки.

d_dwacawaca
10.02.2021, 21:18
Open Redirect

https://cwe.mitre.org/data/definitions/601.html