Burp Suite用户论坛

登录以发布

实验室似乎不起作用

affan |最后更新:2022年4月1日04:34 AM UTC

嗨,以下实验室无法正常工作。https://beplay官网可以赌portsbeplay体育能用吗wigger.net/web-security/web-cache-poisoning/exploiting-implementation-flaws/lab-web-web-cache-poisis-poison-unkeyed-query在该实验室中预计响应预计将被缓存。如果我们访问实验室的“/'页面(主页),则应使用标头'x-cache:hit'返回缓存的响应,但它总是返回标题“ x-cache:miss”。我还尝试了添加和删除会话cookie,但它不起作用。

米歇尔,港口代理商|beplay官网可以赌最后更新:2022年4月1日11:30 AM UTC

感谢您的消息。在本实验室工作时,您是否有任何扩展名?例如,如果您启用了Param Miner,那么您当前是否有此设置可以在您的请求中添加缓存Buster?

affan |最后更新:2022年4月2日04:23 AM UTC

嗨,米歇尔,实验室现在正在工作。尽管我没有尝试过任何不同的尝试。响应被正确缓存。也许部署了新的代码。

affan |最后更新:2022年4月7日06:44 AM UTC

我在下面的实验室中面临着同样的问题。https://beplay官网可以赌portsbeplay体育能用吗wigger.net/web-security/host-header/exploiting/lab-host-header-web-cache-poisoning-via-via-ambiguul-requests响应没有被缓存。您能尝试解决它吗?

米歇尔,港口代理商|beplay官网可以赌最后更新:2022年4月7日10:23 AM UTC

感谢您的消息。我们已经检查了实验室,并确认可以使用提供的解决方案来解决它。您是否启用了任何扩展名?

affan |最后更新:2022年4月7日11:02 AM UTC

我启用了Param Miner,因此我禁用了这一点。现在正在工作。

你需要登录发布答复。或者在这里注册, 免费。