HTTP/1.1 必须消亡:攻克 0.CL 挑战
portswigger.net | 博客 | #appsec | #burp-suite | #web-security | #xss | #http-desync | #request-smuggling | #portswigger | #http-request-smuggling | #0cl | #http | #cl0 | #lab-walkthrough | #james-kettle
摘要
作者 b3xal 详解 0.CL 请求走私变体:前端将 Content-Length: 0 视为空请求体而后端并非如此,后端由此吞并下一请求的字节。文章结合故意 XSS 与 HEAD 技术给出四种 PoC,完成官方实验室通关。
- 发布时间
- 收录时间
Skip to content