CRLF注入漏洞

1.CRLF注入漏洞原理

Nginx会将 $uri进行解码,导致传入%0a%0d即可引入换行符,造成CRLF注入漏洞。

执行xss语句

2.漏洞扩展

CRLF 指的是回车符(CR,ASCII 13,\r,%0d) 和换行符(LF,ASCII 10,\n,%0a)。

验证方法:通过修改HTTP参数或URL,注入恶意的CRLF,查看构造的恶意数据是否在响应头中输出。

找到输入点【一般在请求头/后】,构造恶意的CRLF字符,添加换行符+cookie,看响应是否出现cookie值和换行。

3.工具使用-CRLFuzz

复制代码
▶ crlfuzz -u "URL"   单个扫描

漏洞存在会显示32m

相关推荐
Bruce_Liuxiaowei9 分钟前
安全意识培训——大模型在安全培训中的创新应用
人工智能·安全·ai·智能体
QXWZ_IA12 分钟前
化工园区安全定位如何做合规审查?
安全
志栋智能1 小时前
超自动化安全如何提升合规与审计效率?
运维·安全·自动化
新鲜势力呀1 小时前
Anthropic 网络安全技能实战应用指南
安全·web安全
小小龙学IT3 小时前
现代 C++ 内存管理与资源安全深度解析:从 RAII 到所有权模型
c++·安全
IT小盘4 小时前
25-让大模型安全调用外部工具-参数权限超时控制
前端·python·安全
云水一下4 小时前
零基础玩转bWAPP靶场(六十五):SQLiteManager XSS
web安全·xss·bwapp·sqlitemanager·cve-2012-5105·bee-box
移动云开发者联盟4 小时前
密态计算落地!MobileClaw解锁安全AI新范式
大数据·人工智能·安全
安科瑞-小李4 小时前
SST 固态变压器如何构建安全防线?全域在线监测标准化配置方案
安全·新能源·固态变压器·sst
HackTwoHub4 小时前
开箱即用 AI 渗透测试系统,整合多类AI工具、Web安全、内网攻防、二进制逆向、API测试、流量分析等多个安全领域
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构