↪️Open redirect
Outils dédiés aux open redirect
Outils
Dom-red
Open2Phish
Intigriti redirector
Les types d'open redirect
Header based
Javascript based
Detection
Google dorks pour chercher des paramètres de redirection
Exploitation
Basé sur des paramètres
Basé sur un en-tête referer
SSRF via open redirect
Open redirect to XSS (javascript based)
Open redirect => CRLF => XSS (Header based)
↩️CRLFBypass de filtre
Bypass par autocorrection du navigateur
Avec le schéma data
Via encoding
Avec des caractères non-ASCII
Mis à jour