1. beplay体育能用吗网络安全学院
  2. 要求走私
  3. 利用
  4. 实验室

实验室:利用HTTP请求走私以捕获其他用户的请求

从业者

该实验室涉及前端和后端服务器,并且前端服务器不支持块状编码。

要求解实验室,请将请求走私到后端服务器,这会导致下一个用户的请求存储在应用程序中。然后检索下一个用户的请求,然后使用受害者用户的cookie访问其帐户。

笔记

实验室模拟受害者用户的活动。您向实验室提出的每几个帖子请求,受害者用户都会提出自己的请求。您可能需要几次重复攻击,以确保受害者用户的要求根据需要出现。

提示

在请求走私攻击中,手动修复长度字段可能很棘手。我们的HTTP请求走私者Burp扩展旨在帮助。您可以通过BAPP商店安装它。

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录