17 - 04 - 31 Web安全(27)

来源:互联网 发布:淘宝网药品 编辑:程序博客网 时间:2024/04/30 02:24

##   HTTP响应截断攻击   ##

HTTP响应截断攻击是用在HTTP首部注入的一种攻击。

攻击顺序相同,但是要将两个%0D%0A%0D%0A并排插入字符串后发送。

利用这两个连续的换行就可作出HTTP首部与主体分隔所需的空行了,这样就能显示伪造的主体,达到攻击目的。


ex :   %0D%0A%0D%0A<HTML><HEAD><TITLE> 之后,想要显示的网页内容 <!--

 

在可能进行HTTP首部注入的环节,通过发送上面的字符串,返回结果得到以下这种响应:


Set-Cookie: UID= ( %0D%0A:换行符)

(%0D%0A:换行符)

<HTML><HEAD><TITLE> 之后,想要显示的网页内容 <!-- (原来页面对应的首部字段和主体部分全视为注释)


利用此攻击,已触发陷阱的用户浏览器会显示伪造的Web页面,再让用户输入自己的个人信息等,

可达到和跨站脚本攻击相同的效果。另外,滥用HTTP/1.1中汇集多响应返回功能,

会导致缓存服务器对任意内容进行缓存操作。这种攻击称为缓存污染。

使用该缓存服务器的用户,在浏览遭受攻击的网站时,会不断地浏览被替换掉的Web网页。

1 0
原创粉丝点击