首页 > 其他分享 >响应拆分漏洞

响应拆分漏洞

时间:2023-04-18 16:57:46浏览次数:30  
标签:http 响应 漏洞 字段 拆分 攻击者

1、介绍

典型的响应拆分漏洞,是指攻击者可以控制参数,使得受害者用户的浏览器接收到的响应头部字段的名称或值被拆分成多个字段。

一般,在网络传输中,http的头部字段以\r\n结尾。但是如果响应字段中,包含攻击者控制的参数,本身存在\r\n,那么传输给用户客户端后,会被解析出下一个响应字段。

基于响应拆分,攻击者可以构造cookie等响应字段,还可以直接构造响应体部。

2、发生场景

和xss类似,基于社工,使受害者用户点击包含payload的url,或者访问攻击者控制的站点,提交表单跳转。

3、防护

http响应拆分,一般是由nginx、tomcat等服务器容器厂商负责的,禁止在响应字段名称或值中包含\r\n字符。

4、其他

响应拆分实际是一种挖洞思路,利用换行符等敏感字符,关闭当前结构,新建元素结构。

除了http响应拆分,还可能出现其他协议的响应拆分,请求拆分也是可能的。

另外,json、xml等数据中,也可能被拆分。作为响应的html、js代码也可能出现被拆分。

标签:http,响应,漏洞,字段,拆分,攻击者
From: https://www.cnblogs.com/wd404/p/17330218.html

相关文章

  • springboot统一响应实体封装+统一异常类管理
    前言:在日常前后端分离的接口开发过程中,需要我们按相应的格式给前端返回响应的数据,常见的方式就是我们后端自己封装一个包装类,每次返回给前端数据的时候都需要我们自己手动构建一。短时间内来看或许并没有什么,但是一旦接口量变大,我们每个接口都去构建返回值的话,那样就会浪费......
  • Vue3 回顾vue2的响应式原理
    视频vue2.x的响应式实现原理:对象类型:通过Object.defineProperty()对属性的读取、修改进行拦截(数据劫持)。数组类型:通过重写更新数组的一系列方法来实现拦截。(对数组的变更方法进行了包裹)。Object.defineProperty(data,'count',{get(){},set(){}})......
  • 考虑需求侧响应的微电网多目标经济运行 建立了含风光储荷的微电网模型
    考虑需求侧响应的微电网多目标经济运行 建立了含风光储荷的微电网模型,以发电侧成本(包括风光储以及电网的购电成本)和负荷侧成本最小为目标,考虑功率平衡以及储能SOC约束,建立了多目标优化模型,通过分时电价引导负荷需求侧响应,得到可削减负荷量,同时求解模型,得到风光储以及电网的运......
  • 探究公众号接口漏洞:从后台登录口到旁站getshell
    探究公众号接口漏洞:从后台登录口到旁站getshell1、入口发现与利用公众号接口安全漏洞某120公众号提供了一处考核平台,通过浏览器处打开该网站。打开可以看到一处密码登录口,试了一下常用的手机号和密码,没有登录成功。这个时候扫个目录吧。扫到了一处管理员页面:/index.php?c=h......
  • 代码随想录 day 46 139.单词拆分
    给定一个非空字符串s和一个包含非空单词的列表wordDict,判定 s是否可以被空格拆分为一个或多个在字典中出现的单词。说明:拆分时可以重复使用字典中的单词。你可以假设字典中没有重复的单词。示例1:输入:s="leetcode",wordDict=["leet","code"]输出:true解释:......
  • 常见漏洞描述及修复方式
    弱口令漏洞描述由于系统中存在有弱口令,导致攻击者通过弱口令可轻松登录系统中,从而进行下一步的攻击,如上传webshell,获取敏感数据!另外攻击者利用弱口令登录网站管理后台,可任意增删改等操作,从而造成负面影响!整改建议1、建议强制用户首次登录时修改默认口令,或是使用用户自定义初......
  • 在线客服系统对接第三方搜索接口,将发访客消息GET请求指定的url,并将响应内容返回给访客
    为了扩展默认的自动回复机器人功能,特意在后台新加了一个webhook。那就是当填入webhook地址以后,会把访客的消息内容GET拼接请求到webhook的网址后面,这样就把信息转发到了该接口。该接口,拿到访客消息,自行编写搜索逻辑(例如对接elk,自行对接gpt),把响应的内容返回来。访客端直接展示......
  • [全程建模]一个国内著名出版社邀请我写书的响应之二
    对方来信,而且很有深度。我觉得著书立说是有意义的,但一定要写一本畅销书才能意义,因为这东西和凡高的画不同,艺术即使在很多年内都不被理解,但仍有可能在很多年后被理解,而技术书则必须在当时就得到认可,而无法指望很多年后又突然畅销起一本几十年前的技术书。所以,技术书要想有......
  • [全程建模]一个国内著名出版社邀请我写书的响应
    引言这里是相关邮件的内容对话,对话中我隐去了这个出版社的信息,以免造成不必要的麻烦,希望大家理解,可以告诉大家的是这个出版社在国内是非常有影响力的。第一封信:青润:  你好。我是**出版社的策划编辑。你所写的书《软件工程之全程建模》距离今天已经有三年时间了,相信你又有新的认......
  • 根据负荷响应特性将需求响应分为价格型和替代型 2 类,分别建立了基于价格弹性矩阵的价
    MATLAB代码碳交易机制   需求响应  综合能源系统 优化运行首先,根据负荷响应特性将需求响应分为价格型和替代型2类,分别建立了基于价格弹性矩阵的价格型需求响应模型,及考虑用能侧电能和热能相互转换的替代型需求响应模型;其次,采用基准线法为系统无偿分配碳排放配额,并......