1. beplay体育能用吗网络安全学院
  2. 要求走私
  3. 浏览器驱动
  4. 客户端desync
  5. 实验室

实验室:客户端desync

专家

该实验室容易受到客户端DESANC攻击的影响,因为服务器忽略了内容长度标题按照某些端点的要求。您可以利用这一点诱使受害者的浏览器披露其会话cookie。

解决实验室:

  1. 确定BURP中的客户端DESANC矢量,然后确认您可以在浏览器中复制此矢量。

  2. 确定一个使您能够将文本数据存储在应用程序中的小工具。

  3. 将它们结合起来制作一种利用,使受害人的浏览器发出一系列跨域请求,以泄漏他们的会话cookie。

  4. 使用被盗的饼干访问受害者的帐户。

该实验室基于Portswigger Research发现的现实世界漏洞。beplay官网可以赌有关更多详细信息,请查看浏览器驱动的DESYNC攻击:HTTP请求走私的新边界