http-smuggling - HTTP 请求走私漏洞检测与利用
检测并利用 HTTP 请求走私漏洞(CL.TE、TE.CL、TE.TE、H2.CL、H2.TE、CL.0),针对反向代理、负载均衡器或 CDN 后的目标。
标签
更新于: 2026-06-30能力
典型输入
典型输出
该技能可以做什么
- 发送构造的 HTTP 走私探测请求
- 检测 CL.TE 不同步漏洞
- 检测 TE.CL 不同步漏洞
- 检测 TE.TE 混淆漏洞
- 检测 H2.CL 降级走私
- 检测 H2.TE 降级走私
- 检测 CL.0 解析差异
- 绕过前端访问控制
- 捕获后续用户请求
- 通过走私实施缓存投毒
- 生成漏洞报告
输入
- 目标 URL
- 反向代理链
- HTTP 请求模板
- 测试账户凭据
输出
- 漏洞报告
- 概念验证 HTTP 请求
- 走私检测结果
要求
- Burp Suite Pro 及 HTTP Request Smuggler 扩展
- smuggler.py(Python 3)
- 目标网络访问权限
- 支持 HTTP/2 的测试工具(nuclei、Burp Pro)
