1. beplay体育能用吗网络安全学院
  2. 要求走私
  3. 先进的
  4. 请求隧道
  5. 实验室

实验室:通过HTTP/2请求隧道绕过访问控件

专家

该实验室很容易受到要求走私的影响,因为前端服务器降低了HTTP/2请求,并且无法充分消毒传入的标头名称。要解决实验室,请访问管理面板/行政作为行政人员用户和删除卡洛斯

前端服务器不重用与后端的连接,因此不容易受到经典请求走私攻击的影响。但是,它仍然很容易请求隧道

笔记

该实验室支持HTTP/2,但不通过ALPN做广告。要使用Burp Repeater发送HTTP/2请求,您需要启用允许HTTP/2 ALPN替代选项和手动使用Inspector将协议更改为HTTP/2

请注意,此功能仅可用Burp Suite专业 /社区2021.9.1

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录