缓存它们全部:打破 Web 缓存利用的规则
portswigger.net | 研究 | #vulnerability-research | #web-security | #research | #cdn | #url-parsing | #cache-poisoning | #parser-discrepancies | #web-cache
摘要
Martin Doyhenard 深入 Web 缓存利用:利用 CDN 与源站 URL 解析器之间的分隔符、归一化差异与 RFC 歧义,实现任意 Web 缓存投毒与欺骗,影响众多网站与 CDN 厂商。
- 发布时间
- 收录时间
Skip to content