我正在努力寻找一个很好的http注入攻击的例子,这样我就可以更好地理解这种威胁……
发布于 2013-02-13 08:16:51
我想你的意思是HTTP报头注入?这也称为CRLF注入,或HTTP响应拆分和/或走私。
OWASP测试指南是一个很好的开始:https://www.owasp.org/index.php/Testing_for_HTTP_Splitting/Smuggling_(OWASP-DV-016)
如果你想了解更多细节,我建议你去看看Amit Kleins的作品:http://www.packetstormsecurity.org/papers/general/whitepaper_httpresponse.pdf
发布于 2013-02-13 00:04:01
OWASP站点始终是解决Web安全问题的好地方:OWASP HTML Injection
https://stackoverflow.com/questions/14832497
复制相似问题