S
Size: a a a
GD
.*www\.example.com$
. Мы можем инджектить такие значения в виде домена, которые рефлектятся в Origin: https://www.attacker.com/www.example.com
, https://www.attacker.com/#www.example.com
и https://www.examplexcom
. Вопрос такой: можно ли как-то еще попытаться сделать пок, что бы рефлектнулись такие данные в Origin
хедер и можно было проэксплуатировать in-the-wild?S
.*www\.example.com$
. Мы можем инджектить такие значения в виде домена, которые рефлектятся в Origin: https://www.attacker.com/www.example.com
, https://www.attacker.com/#www.example.com
и https://www.examplexcom
. Вопрос такой: можно ли как-то еще попытаться сделать пок, что бы рефлектнулись такие данные в Origin
хедер и можно было проэксплуатировать in-the-wild?AP
.*www\.example.com$
. Мы можем инджектить такие значения в виде домена, которые рефлектятся в Origin: https://www.attacker.com/www.example.com
, https://www.attacker.com/#www.example.com
и https://www.examplexcom
. Вопрос такой: можно ли как-то еще попытаться сделать пок, что бы рефлектнулись такие данные в Origin
хедер и можно было проэксплуатировать in-the-wild?F
А
C
C
C
C