• XSS.stack #1 – первый литературный журнал от юзеров форума

Как обойти 403 forbidden через X-rewrite-url

dunkel

(L1) cache
Пользователь
Регистрация
29.06.2023
Сообщения
921
Реакции
1 101
Гарант сделки
1
Депозит
0.012 Ł
Без имени-1.png


Утилита на скрине якобы нашла обход скрытой директории через X-rewrite-url и написала код 200 и вес контента в 96546 килобайт, но когда я добавляю этот заголовок в пакет, сайт все равно отвечает 403
1704458121184.png

1704458177557.png

Что я делаю не так?
 
Посмотреть вложение 72792

Утилита на скрине якобы нашла обход скрытой директории через X-rewrite-url и написала код 200 и вес контента в 96546 килобайт, но когда я добавляю этот заголовок в пакет, сайт все равно отвечает 403
Посмотреть вложение 72794
Посмотреть вложение 72795
Что я делаю не так?
Может скинь .sh, посмотрим как он шлет запрос.
 
Ive tried every variants
там в начале тоже слэша нету


Код:
X-Rewrite-Url: js/bs/promo_generator
 
там в начале тоже слэша нету


Код:
X-Rewrite-Url: js/bs/promo_generator
Тоже пробовал, но отвечает 301 moved permanently
 
Тоесть скрипт перебросило на главную страницу Index.php и это ложноположительная уязвимость?
Если на главную, то да. URL редиректа можно узнать из заголовка Location в ответе сервера.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх