寻找CRLF注入漏洞的好工具是什么?
发布于 2013-04-11 21:26:15
CRLF注射液可用于IMAP/SMTP命令注入和HTTP响应分裂。在这两种情况下,打嗝都是选择的工具。
马鹿是一个FOSS漏洞扫描器,可以检测http响应分裂。绝大多数漏洞扫描器应该能够检测到这种攻击。
https://security.stackexchange.com/questions/34159
相似问题