PortSwigger Research·· 2024-03-19精选AI 评分65
利用TRACE降低HTTP请求去同步攻击的利用难度
Making desync attacks easy with TRACE
AI 导读
研究展示了如何将TRACE与HTTP去同步、响应拼接和Web缓存投毒结合,构造可被缓存的任意响应。方法依赖后端响应TRACE请求;若代理禁用该方法,请求走私仍可能把TRACE消息直接送达后端,但可利用范围受缓存、反射点等条件限制。
推荐理由
给出了TRACE响应参与响应拼接、缓存投毒与响应拆分的请求构造,适合安全测试人员验证高风险配置及利用前提。
来源:PortSwigger Research · portswigger.net