Skip to content
Web Security Wiki
搜索
K
Main Navigation
首页
Web 漏洞
扩展章节
浏览器与协议
框架与中间件
代码审计
云原生与容器
训练平台
关于
主题
目录
回到顶部
本页目录
Smuggle
18 篇文章
概论与基础
HTTP 请求走私
进阶
技术与利用
Apache 的请求走私配置
进阶
Burp 对请求走私的检测
进阶
缓存投毒
高级
双
Content-Length
走私
进阶
CL.TE 走私
进阶
Content-Length
语义
入门
HTTP 报文边界
入门
HTTP/2 降级链路
高级
HTTP/2 请求走私
高级
Nginx 的请求走私配置
进阶
请求劫持
高级
TE.CL 走私
进阶
双
Transfer-Encoding
走私
高级
Transfer-Encoding
与分块边界
进阶
案例与参考
HTTP 请求走私案例
高级
请求走私的缓解
进阶
参考文献
—
smuggling(HTTP 请求走私)
HTTP 请求走私的完整知识体系。
文章目录
HTTP 请求走私
— 概念、危害
HTTP 报文边界
— 请求行/头/体
Content-Length
语义
— CL 解析
Transfer-Encoding
与分块边界
— chunked
双
Content-Length
走私
— 双 Content-Length
CL.TE 走私
— CL 与 TE 冲突
TE.CL 走私
— TE 与 CL 冲突
双
Transfer-Encoding
走私
— 双 TE 混淆
HTTP/2 降级链路
— H2→H1
HTTP/2 请求走私
— H2 特有
缓存投毒
— Web 缓存
请求劫持
— 窃取请求
Burp 对请求走私的检测
— 工具方法
Nginx 的请求走私配置
— 常见误配
请求走私的缓解
— 统一解析
参考文献
— PortSwigger
返回
Web 漏洞