1. beplay体育能用吗网络安全学院
  2. 要求走私
  3. 实验室

实验室:http请求走私,使TE标题混淆

从业者

该实验室涉及前端和后端服务器,两台服务器以不同的方式处理重复的HTTP请求标头。前端服务器拒绝不使用GET或发布方法的请求。

要解决实验室,请将请求走私到后端服务器,以便后端服务器处理的下一个请求似乎使用该方法GPOST

提示

在请求走私攻击中,手动修复长度字段可能很棘手。我们的HTTP请求走私者Burp扩展旨在帮助。您可以通过BAPP商店安装它。

笔记

该实验室旨在展示背后的基本概念HTTP请求走私。如果你不断关注我们学习材料,我们还有更多的实验室,可以教您如何利用这些漏洞来进行一些高度攻击。

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录