afbl21640233的ChinaUnix博客
afbl21640233
全部博文(1)
2014年(1)
小飞侠xl
danielue
isiah_gu
发布时间:2014-06-06 16:53:11
HTTP响应头拆分/CRLF注入详解 一:前言 HTTP响应头拆分漏洞 是一种新型的web攻击方案,它从新产生了很多保险漏洞包括:web缓存沾染、用户信息涂改、窃取敏感用户页面、跨站脚本漏洞。这项攻击计划,包括其衍生的一系列技术产生,是因为web利用程序没有对用户的提交进行严格过滤,导致非法用户可以提.........【阅读全文】
登录 注册