
- Главная
- Каталог
- Интернет технологии
- Hacking & InfoSec Portal
Hacking & InfoSec Portal
Канал, посвещённый кибербезопасности и анонимности
Статистика канала
/admin
Назначение: заставить бэкенд интерпретировать старый или устаревший маршрут
2. X-Rewrite-URL
Пример: /admin
Назначение: триггерит логику rewrite в reverse‑proxy
3. X-Forwarded-Path
Пример: /admin
Назначение: эмуляция внутренней логики роутинга
4. X-Forwarded-Prefix
Пример: /admin
Назначение: часто используется в API‑gateway для маршрутизации к внутренним сервисам
5. X-Original-URI
Пример: /admin
Назначение: ещё один легаси‑заголовок из Apache/Nginx rewrite
6. X-Request-URL
Пример: /admin
Назначение: IIS и кастомные серверы иногда его парсят
7. X-Rewrite-URI
Пример: /admin
Назначение: редко, но некоторые кастомные middleware используют
8. X-Host
Пример: internal.app.local
Назначение: SSRF и путаница с virtual host
9. Host
Пример: 127.0.0.1
Назначение: триггер SSRF через манипуляции заголовком Host
10. X-Forwarded-Host
Пример: 127.0.0.1
Назначение: SSRF + трюк с подменой proxy
11. X-Forwarded-For
Пример: 127.0.0.1
Назначение: обход IP‑базовой аутентификации и allowlist’ов
12. X-Real-IP
Пример: 127.0.0.1
Назначение: то же самое, прицельно под nginx/IP‑auth логику
13. X-Custom-IP-Authorization
Пример: 127.0.0.1
Назначение: некоторые API по ошибке доверяют этому для админ‑доступа
14. X-Originating-IP
Пример: 127.0.0.1
Назначение: та же идея, просто другое имя заголовка
15. Referer
Пример: https://internal.app
Назначение: обход проверок referer (CORS, редиректы)
16. Origin
Пример: https://internal.app
Назначение: CORS‑обход и трюки с same‑origin policy
17. X-Forwarded-Scheme
Пример: http
Назначение: обман проверок «используется ли HTTPS»
18. X-Scheme
Пример: http
Назначение: альтернативная версия предыдущего
19. X-HTTP-Method-Override
Пример: DELETE
Назначение: подмена предполагаемого метода (например, GET → DELETE)
20. X-HTTP-Method
Пример: DELETE
Назначение: то же самое
21. _method
Пример: DELETE
Назначение: Rails‑стайл туннелинг для скрытого override метода
22. Transfer-Encoding
Пример: chunked
Назначение: используется в техниках CL.TE smuggling
23. Content-Length
Пример: 0
Назначение: комбинируется со smuggling‑атаками
24. X-Original-Scheme
Пример: http
Назначение: обход rewrite или CSP‑валидаторов
25. Forwarded
Пример: for=127.0.0.1;host=admin
Назначение: SSRF, spoofing host и forwarding в одном заголовке
26. Connection
Пример: close
Назначение: влияет на парсинг заголовков (smuggling)
27. Content-Type
Пример: application/json
Назначение: триггер альтернативной логики парсинга
28. Accept
Пример: application/json
Назначение: обход логики content negotiation
Отзывы канала
всего 9 отзывов
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
Hacking & InfoSec Portal — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 20.6K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 15.4, количество отзывов – 9, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 4895.1 ₽, а за 25 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий