Web Cache Poisoning with an unkeyed Cookie
利用未加键Cookie进行Web缓存投毒靶场
URL:https://portswigger.net/web-security/web-cache-poisoning/exploiting-design-flaws/lab-web-cache-poisoning-with-an-unkeyed-cookie
原理:利用缓存服务器和源服务器的解析差异,将携带恶意载荷的cookie,反射到html中并进行缓存
一、侦察与测试
1:观察正常的首页的request包

存在cookie的request和respone字段,为了不影响正常的网站首页,创建沙箱测试空间GET /?cb=1234 HTTP/2

2:寻找反射点
搜索cookie头中vlua的内容会不会在response中显示

3:观察反射点结构,构造payload

反射点位于JavaScript 对象字面量,构造XSS payload:someString"-alert(1)-"someString

二、在正式的首页环境,进行投毒
1:确保有恶意载荷已经缓存

2:模拟受害者访问被投毒的首页,触发弹窗

浙公网安备 33010602011771号