Web Cache Poisoning with multiple headers

利用多个头部信息进行Web缓存投毒

靶场URL:
https://portswigger.net/web-security/web-cache-poisoning/exploiting-design-flaws/lab-web-cache-poisoning-with-multiple-headers

原理:此漏洞的本质是利用了服务器处理特定 HTTP 头部组合时的业务逻辑缺陷(如强制协议升级)。攻击者通过伪造协议头(如 X-Forwarded-Scheme)骗出服务器的 302 重定向机制,同时利用另一个未加键标头(如 X-Forwarded-Host)篡改重定向的目标地址。最后,利用缓存服务器“不看附加头”的盲区,将这份带有恶意跳转链接的响应作为静态资源存入缓存,实现对后续正常用户的劫持。

一、侦察与测试
1.找到可以被缓存的静态资源
image
2.测试是否存在缓存机制
image
3.试探该网站是否强制https协议
image
4.测试是否存在反射点
image
存在反射点,可以利用X-Forwarded-Host字段将恶意域名缓存

二、利用漏洞利用服务器进行投毒
1.配置恶意漏洞服务器
image
2.回归真实环境,进行投毒
image
持续保持缓存状态,等待用户加载页面

posted @ 2026-07-30 10:53  Peach粥粥  阅读(2)  评论(0)    收藏  举报