绕过 Web 缓存投毒的防御措施
portswigger.net | 研究 | #web-security | #cloudflare | #portswigger | #waf-bypass | #akamai | #web-cache-poisoning | #fastly
摘要
James Kettle 分析 Cloudflare、Akamai、Fastly 等厂商针对 Web 缓存投毒部署的防御措施并演示绕过思路,指出把拦截响应做成可缓存内容会反造成 DoS 等常见错误。
- 发布时间
- 收录时间
Skip to content