SP
Size: a a a
SP
И
SP
0
GD
.*www\.example.com$
. Мы можем инджектить такие значения в виде домена, которые рефлектятся в Origin: https://www.attacker.com/www.example.com
, https://www.attacker.com/#www.example.com
и https://www.examplexcom
. Вопрос такой: можно ли как-то еще попытаться сделать пок, что бы рефлектнулись такие данные в Origin
хедер и можно было проэксплуатировать in-the-wild?VH
.*www\.example.com$
. Мы можем инджектить такие значения в виде домена, которые рефлектятся в Origin: https://www.attacker.com/www.example.com
, https://www.attacker.com/#www.example.com
и https://www.examplexcom
. Вопрос такой: можно ли как-то еще попытаться сделать пок, что бы рефлектнулись такие данные в Origin
хедер и можно было проэксплуатировать in-the-wild?https://www.attacker.com/#www.example.com
, то зачем другие PoC? ты ж можешь делать запросы своего домена запросы на www.example.com и читать их.MV
https://www.attacker.com/#www.example.com
, то зачем другие PoC? ты ж можешь делать запросы своего домена запросы на www.example.com и читать их.VH
GD
VH
.*www\.example.com$
. Мы можем инджектить такие значения в виде домена, которые рефлектятся в Origin: https://www.attacker.com/www.example.com
, https://www.attacker.com/#www.example.com
и https://www.examplexcom
. Вопрос такой: можно ли как-то еще попытаться сделать пок, что бы рефлектнулись такие данные в Origin
хедер и можно было проэксплуатировать in-the-wild?GD
some.sub.blablabla.www.examplexcom
VH
some.sub.blablabla.www.examplexcom
VH
NK
S
GD
С
S