Skip to main content

mitm-find-referer

Find Referer header leakage vulnerabilities. Use when user asks about URL leakage, third-party data exposure, or sensitive data in headers.

跳到安装

来源信息

仓库
instavm/security-skills
最近来源活动
2026年3月23日 05:24
检测到的 SKILL.md 语言
英语
星标
84
分支
11

安装方式

默认使用会先检查来源的 Prompt;你也可以切换为直接命令,或下载本地副本。

检查来源文件

决定是否安装前,请先阅读 SKILL.md,以及 SkillsMP 当前展示的配套文件。

正在显示 SKILL.md

SKILL.md
来源说明 · 只读预览
name
mitm-find-referer
description
Find Referer header leakage vulnerabilities. Use when user asks about URL leakage, third-party data exposure, or sensitive data in headers.
# Find Referer Header Leakage Analyze the mitmproxy dump (log.txt) for Referer leakage for: $ARGUMENTS > **Requires**: `log.txt` in the current directory. If it's missing, capture traffic first: > ```bash > mitmdump --set flow_detail=3 2>&1 | tee log.txt > ``` ## What to Look For ### 1. Sensitive Data in URLs - Tokens in URL being leaked via Referer - Session IDs in query parameters - User IDs, order IDs in path - Payment transaction IDs ### 2. Third-Party Requests - External scripts receiving internal URLs - CDN requests with sensitive referers - Social widgets getting page URLs - External images/fonts leaking URLs ### 3. Analytics Leakage - Google Analytics receiving sensitive URLs - Third-party analytics with full page paths - Marketing pixels with transaction data ### 4. Payment Page Leaks - Payment IDs leaked to external sites - Transaction URLs sent to verification badges - "Verified by Visa" logos receiving payment URLs ## Vulnerable Patterns - External link clicks from sensitive pages - Third-party widgets on payment pages - Analytics on authenticated pages - Social sharing from transaction pages ## Output Format For each finding: - **External Domain**: Who receives the data - **Leaked Data**: What sensitive info is exposed - **Source Page**: Where the leak originates - **Severity**: Based on data sensitivity - **Fix**: - Add `Referrer-Policy: no-referrer` header - Use `rel="noreferrer"` on links - Remove sensitive data from URLs - Use POST instead of GET for sensitive data
在 GitHub 查看