Web - Serveur

mardi 9 avril 2019, 09:34  #1
Http open redirect ==> flag
narovana
  • 5 posts

J’ai une petite question de débutant, bon... J’ai réussi à faire le challenge http open redirect. Je voudrais savoir l’intérêt de trouver lflag, oui... Pour valider le challenge mais je ne comprend pas. Petite idée stp ? Merci

mardi 9 avril 2019, 11:13  #2
Http open redirect ==> flag
Sicarius
  • 23 posts

Salut,
L’idée d’un openredirect c’est de rediriger un utilisateur depuis un site de confiance vers le site d’un attaquant. De cette manière tu peux faire du phishing, voler des credentials etc. C’est une vulnérabilité très courante et qui peut avoir des conséquences non négligeables pour les utilisateurs (vol de carte bleue etc).

mardi 9 avril 2019, 11:24  #3
Http open redirect ==> flag
narovana
  • 5 posts

 🙂 merci pour la réponse.