Hunt Open Redirect

在授权渗透测试中挖掘开放重定向(open redirect)及其危害升级。当目标按用户可控参数做跳转(登录后 next、SSO returnUrl、注销、短链、回调)时使用——典型场景:绕过 URL 白名单跳到外站钓鱼、泄露 token/Referer、开放重定向作为 SSRF/OAuth token 窃取的跳板。适用目标类型 Web / REST API / SSO。触发场景包括用户说"测下开放重定向""这个 next/redirect 参数能跳外站吗""绕过重定向白名单""open redirect 偷 token"。输出:可跳外站的参数 + PoC + 危害升级的 finding(含 killed 记录)。

galact-byte 22db98b 7 files · 22.2 KB Updated

File contents

galact-byte/galact-Skills/tree/main/skills/hunt-open-redirect commit 22db98bdd1

Frequently asked questions

npx skillmds@latest add galact-byte/hunt-open-redirect