http-host-header-attacks - HTTP Host 头攻击:注入与路由滥用
涵盖密码重置污染、缓存污染、SSRF 和虚拟主机绕过的 HTTP Host 头注入与路由滥用技术。
标签
更新于: 2026-09-24能力
典型输入
典型输出
该技能可以做什么
- 识别 Host 头攻击面
- 测试密码重置污染
- 执行 Web 缓存污染
- 利用 Host 路由实施 SSRF
- 枚举虚拟主机绕过
- 绕过 Host 头校验
- 分析框架 Host 处理行为
- 实施连接状态 Host 攻击
输入
- 目标 URL 或 IP 地址
- HTTP 请求头
- 虚拟主机字典
- 外部 Collaborator 接收端
输出
- 被污染的密码重置链接
- 被污染的 Web 缓存响应
- 发现的虚拟主机
- 内网 HTTP 响应结果
- 校验绕过测试结果
要求
- HTTP 客户端或抓包代理工具
- Burp Collaborator 或监听器服务
- ffuf 模糊测试工具
