Cors Misconfiguration

CORS 跨域配置错误检测与利用。当目标 API 返回 Access-Control-Allow-Origin 响应头、需要跨域访问敏感数据、或发现 Origin 头被反射回响应中时使用。可导致用户敏感数据窃取

wgpsec 476a982 3 files · 6.5 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/auth/cors-misconfiguration commit 476a982fc7

Frequently asked questions

npx skillmds@latest add wgpsec/cors-misconfiguration