assets . Когда перехожу на subdomain.exmaple.ru/assets/ получаю обычный 403. Но если я перехожу на subdomain.exmaple.ru/assets (без "/" прямым гет запросом) оказываюсь на subdomain.exmaple.localhost.sdg/assets который у меня естетвенно не доступен, но это странно. Что можно сделать?
Попробуй хост хедер подменить на этот
не совсем понял
Я так понимаю у тебя там реверс прокси. Так вот роуты у него могут коряво быть прописаны. Поэтому такая петрушка выходит. Поищи ещё что-то ценнее асетов и попробуй так же обойти 403
я честно абсолютно не понимаю как это сработало. 403 обходится
реверс прокси смотри в хотс хедер и определяет кто будет хэндлить твой реквест
https://docs.google.com/presentation/d/1N9Ygrpg0Z-1GFDhLMiG3jJV6B_yGqBk8tuRWO1ZicV8/mobilepresent?slide=id.p Вот, теперь будешь понимать )
я немного получше посмотрел, и выяснил, что это не обход 403 , а бросок на 404. Тоесть после ввода локал хоста я попадаю на subdomain.exmaple.ru/assets и получаю 404. Подскажите, что это значит:? либо мне идти и читать ваши статьи которые накидали?
Это значит что у веб-сервера к которому ты постучался в конфиге не указан host который ты передал (либо указан, но нету роутинга на assets) поэтому в ответ ты ловишь 404. Значит в твоем случае такой обход 403 - просто не сработал ввиду конкретной конфигурации веб-сервера (либо ты не угадал с Host). То что у тебя не сработало - еще не значит, что такой способ обхода 403 ошибки не существует. Хз, это ты хотел?
Если ты ошибься с host значением, то у тебя любые диры будут 404. Если он все такие существует и обрабатывается веб сервером, то возможно у тебя получится что-то насканить, но assets соответственно на этом хосте отсутсвует
Обсуждают сегодня