1. beplay体育能用吗网络安全学院
  2. 要求走私
  3. 先进的
  4. 实验室

实验室:HTTP/2请求通过CRLF注射走私

从业者

该实验室很容易受到要求走私的攻击,因为前端服务器降低了HTTP/2请求,并且无法充分消毒来源的标头。

要解决实验室,请使用HTTP/2-排定请求走私向量来访问其他用户的帐户。受害人每15秒访问每15秒的主页。

如果您不熟悉BURP的HTTP/2测试独家功能,请参考文档有关如何使用它们的详细信息。

笔记

该实验室支持HTTP/2,但不通过ALPN做广告。要使用Burp Repeater发送HTTP/2请求,您需要启用允许HTTP/2 ALPN替代选项和手动使用Inspector将协议更改为HTTP/2

请注意,此功能仅可用Burp Suite专业 /社区2021.9.1

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录