Web Open Redirect

Open redirect — abuse a redirect param to send users to attacker sites, and chain it (OAuth token theft, SSRF filter bypass, phishing). Load on params like redirect=, next=, url=, return=, callback=, dest=, or a 30x Location built from input. Signals: `?returnUrl=`, login redirects, OAuth `redirect_uri`.

NoorQureshi 48491ba 2.0 KB Updated

File contents

NoorQureshi/SploitAgent/tree/main/skills/web/web-open-redirect commit 48491babcf

Frequently asked questions

npx skillmds@latest add noorqureshi/web-open-redirect