Привет! Я люблю Client-Side уязвимости, по-этому эта статья будет о одной из них. Что такое Open Redirect? Это такая уязвимость, благодаря которой можно незаметно перевести пользователя с одного ресурса на другой. Зачастую такое происходит после авторизации/регистрации/какого-то действия.
Давайте разберём эту уязвимость на примере:
Алиса скидывает Бобу ссылку mail.ru/auth?after=fakemail.ru
Почему я взял в пример mail.ru? А потому. Очень уж много у них этих уязвимостей, они не являются серьёзными, но всё же, могут представлять угрозу неопытному пользователю.
После того, как Боб переходит по ссылке Алисы и авторизируется, его перебрасывает на fakemail.ru, где его могут попросить авторизоваться заново и потерять свои данные.
Также существует Open Redirect на Spotify, когда вы переходите на несуществующую страницу, вам предлагают перейти назад, а для этого используется JS метод, который перелистывает на прошлую страницу.
Как это проэксплуатировать попробуйте понять сами, про это