LogoClawIndex
案例技能关于
LogoClawIndex

http-host-header-attacks - HTTP Host 头攻击:注入与路由滥用

涵盖密码重置污染、缓存污染、SSRF 和虚拟主机绕过的 HTTP Host 头注入与路由滥用技术。

标签

更新于: 2026-09-24

能力

典型输入

典型输出

该技能可以做什么

  • 识别 Host 头攻击面
  • 测试密码重置污染
  • 执行 Web 缓存污染
  • 利用 Host 路由实施 SSRF
  • 枚举虚拟主机绕过
  • 绕过 Host 头校验
  • 分析框架 Host 处理行为
  • 实施连接状态 Host 攻击

输入

  • 目标 URL 或 IP 地址
  • HTTP 请求头
  • 虚拟主机字典
  • 外部 Collaborator 接收端

输出

  • 被污染的密码重置链接
  • 被污染的 Web 缓存响应
  • 发现的虚拟主机
  • 内网 HTTP 响应结果
  • 校验绕过测试结果

要求

  • HTTP 客户端或抓包代理工具
  • Burp Collaborator 或监听器服务
  • ffuf 模糊测试工具

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
HTTP Host 头
Web 安全
SSRF
缓存污染
密码重置污染
虚拟主机绕过
识别 Host 头攻击面
测试密码重置污染
执行 Web 缓存污染
利用 Host 路由实施 SSRF
目标 URL 或 IP 地址
HTTP 请求头
虚拟主机字典
被污染的密码重置链接
被污染的 Web 缓存响应
发现的虚拟主机