Pwn Them All #BugBounty 9월 20, 20199월 20, 2019이지훈 링크: Medium.com에서 보기 요약: 패스워드 리셋 기능을 보낼때 X-Forwarded-Host를 악성 도메인으로 변조하여 요청희생자에게 메일 도착메일이 도착했을때 패스워드 리셋링크가 X-Forwarded-Host의 링크로 변조되어 클릭시 패스워드 리셋 토큰이 공격자에게 보이게됨 Share this:트위터Facebook이것이 좋아요:좋아하기 가져오는 중... 관련