CRLF注入漏洞

1.CRLF注入漏洞原理

Nginx会将 $uri进行解码,导致传入%0a%0d即可引入换行符,造成CRLF注入漏洞。

执行xss语句

2.漏洞扩展

CRLF 指的是回车符(CR,ASCII 13,\r,%0d) 和换行符(LF,ASCII 10,\n,%0a)。

验证方法:通过修改HTTP参数或URL,注入恶意的CRLF,查看构造的恶意数据是否在响应头中输出。

找到输入点【一般在请求头/后】,构造恶意的CRLF字符,添加换行符+cookie,看响应是否出现cookie值和换行。

3.工具使用-CRLFuzz

复制代码
▶ crlfuzz -u "URL"   单个扫描

漏洞存在会显示32m

相关推荐
小枣信安3 小时前
MCP安全系列之工具中毒
安全
恒拓高科WorkPlus4 小时前
企业如何搭建安全可控的内部通讯平台
安全
俊基科技4 小时前
AU-60全功能AI语音处理模组:重塑音频边界,定义清晰通话新标准
安全·嵌入式开发·硬件开发·ai降噪·语音模块·回音消除·矿场通讯
aodunsoft4 小时前
安全月报 | 傲盾DDoS攻击防御2026年8月简报
网络·安全·ddos
是隼人5 小时前
buuctf-pwn bypwn(ret2shellcode)题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
马立杰5 小时前
IE241216_准入认证技术
安全·网络安全·交换安全
云杂项6 小时前
人工智能:数据与模型安全(个人笔记)
人工智能·安全
Wang's Blog6 小时前
Java框架快速入门: Spring Security+OAuth2之安全配置基础及函数式风格对比
java·安全·spring
是隼人6 小时前
buuctf-pwn PWN2(整数溢出)题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
蒲公英eric6 小时前
从弱加密到安全实现:DVWA 密码学模块完整漏洞分析教程
安全·web安全·ai·dvwa·ai安全·密码学模块