利用 Web 缓存投毒进行负责任的拒绝服务
portswigger.net | 研究 | #bug-bounty | #web-security | #portswigger | #hackerone | #tesla | #dos | #web-cache-poisoning
摘要
James Kettle 展示如何用 Web 缓存投毒实现单请求持久化拒绝服务,并以 Tesla、HackerOne 等案例说明如何在避免附带损害的前提下负责任地验证攻击。
- 发布时间
- 收录时间
Skip to content