Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
缓存键注入:把"毒药"从大门走私进来
yeswehack.com
| 博客 |
#cloudflare
|
#stored-xss
|
#nginx
|
#cpdos
|
#web-cache-poisoning
|
#cache-key-injection
|
#cache-deception
摘要
解析 NGINX 缓存键的歧义如何被利用来实现访问控制绕过、缓存欺骗、CPDoS、存储型 XSS 与源站缓存投毒。
发布时间
2026-09-17 11:27
收录时间
2026-09-17 12:49
原文 ↗
← 上一篇
无源光网络(PON)安全综述
下一篇 →
Aikido 获得 AWS 应用安全领域能力认证
相关内容
研究
·
portswigger.net
绕过 Web 缓存投毒的防御措施
James Kettle 分析 Cloudflare、Akamai、Fastly 等厂商针对 Web 缓存投毒部署的防御措施并演示绕过思路,指出把拦截响应做成可缓存内容会反造成 DoS 等常见错误。
博客
·
yeswehack.com
HTTP头部攻击:基础与高级利用技术探索
HTTP头部攻击实用指南:涵盖响应头侦察、自定义头部与Vary头利用、头部模糊测试、针对Akamai与Cloudflare的缓存投毒DoS(CPDoS)、缓存碰撞及反向代理配置错误利用。
博客
·
yeswehack.com
Web 应用防火墙绕过
Web 应用防火墙(WAF)绕过方法论:发现漏洞后,如何利用正则与黑白名单缺陷、规范化差异及前后端过滤冲突,将 payload 送过 WAF 防线。
博客
·
bishopfox.com
Shynet安全审计报告 v0.13.1
Bishop Fox 对 Shynet 0.13.1 的安全审计发现两个未认证漏洞:通过统计请求 location/referrer 字段注入的存储型 XSS,以及伪造 Host 头的密码重置投毒;0.14.0 已修复。
博客
·
bishopfox.com
YunoHost 2.7.2 至 2.7.14——多个漏洞
YunoHost 2.7.2 至 2.7.14 多个漏洞:用户资料页存储型 XSS(CVE-2018-11348)与 HTTP 头注入(CVE-2018-11347)可组合劫持会话、篡改响应头;公告发布时修复方案待定。
博客
·
bishopfox.com
Wallabag 2.2.3 至 2.3.2——存储型跨站脚本
Wallabag 2.2.3 至 2.3.2 存储型 XSS(CVE-2018-11352):注入点位于内部设置页,管理员每次访问配置页面即触发 JavaScript,认证攻击者可窃取管理员会话。
返回