Web Cache Poisoning with an unkeyed header

利用未加键header进行Web投毒
URL:https://portswigger.net/web-security/web-cache-poisoning/exploiting-design-flaws/lab-web-cache-poisoning-with-an-unkeyed-header

原理:利用源服务器与缓存服务器解析差异,将恶意载荷存储再缓存服务器中,利用未加键标头实现窃取受害者敏感信息

一、安全测试“起手式”侦察与测试
1:确认是否存在缓存
先正常在首页发送请求,观察response包的字段是否包含(X-Cache:hit/miss;Cache-Control:max-age=)这个两个关键http头
image

2:开辟战场,添加?cb=1234(缓存破坏者)
在URL后添加随机缓存破坏参数GET /?cb=1234 HTTP/2;(目的:避开/首页的缓存,类似开辟新的沙箱/?cb=1234确保可以绕过缓存,直接找到源服务器)
image

3:投石问路:寻找未加键标头(Unkeyed header)
在专属的GET /?cb=1234 HTTP/2测试环境里面,尝试插入各种可能被后端解析的http头,例如:X-Forwarded-Host: example.com
image

二、正式:“投毒”
回到GET / HTTP/2正常的首页,在能被后端解析的X-Forwarded-Host中插入恶意的域名(漏洞利用服务器),等待受害者访问

posted @ 2026-07-29 10:13  Peach粥粥  阅读(1)  评论(0)    收藏  举报