Web Cache Poisoning with an unkeyed header
利用未加键header进行Web投毒
URL:https://portswigger.net/web-security/web-cache-poisoning/exploiting-design-flaws/lab-web-cache-poisoning-with-an-unkeyed-header
原理:利用源服务器与缓存服务器解析差异,将恶意载荷存储再缓存服务器中,利用未加键标头实现窃取受害者敏感信息
一、安全测试“起手式”侦察与测试
1:确认是否存在缓存
先正常在首页发送请求,观察response包的字段是否包含(X-Cache:hit/miss;Cache-Control:max-age=)这个两个关键http头

2:开辟战场,添加?cb=1234(缓存破坏者)
在URL后添加随机缓存破坏参数GET /?cb=1234 HTTP/2;(目的:避开/首页的缓存,类似开辟新的沙箱/?cb=1234确保可以绕过缓存,直接找到源服务器)

3:投石问路:寻找未加键标头(Unkeyed header)
在专属的GET /?cb=1234 HTTP/2测试环境里面,尝试插入各种可能被后端解析的http头,例如:X-Forwarded-Host: example.com

二、正式:“投毒”
回到GET / HTTP/2正常的首页,在能被后端解析的X-Forwarded-Host中插入恶意的域名(漏洞利用服务器),等待受害者访问

浙公网安备 33010602011771号