LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

http-smuggling - HTTP 请求走私漏洞检测与利用

检测并利用 HTTP 请求走私漏洞(CL.TE、TE.CL、TE.TE、H2.CL、H2.TE、CL.0),针对反向代理、负载均衡器或 CDN 后的目标。

标签

更新于: 2026-06-30

能力

典型输入

典型输出

该技能可以做什么

  • 发送构造的 HTTP 走私探测请求
  • 检测 CL.TE 不同步漏洞
  • 检测 TE.CL 不同步漏洞
  • 检测 TE.TE 混淆漏洞
  • 检测 H2.CL 降级走私
  • 检测 H2.TE 降级走私
  • 检测 CL.0 解析差异
  • 绕过前端访问控制
  • 捕获后续用户请求
  • 通过走私实施缓存投毒
  • 生成漏洞报告

输入

  • 目标 URL
  • 反向代理链
  • HTTP 请求模板
  • 测试账户凭据

输出

  • 漏洞报告
  • 概念验证 HTTP 请求
  • 走私检测结果

要求

  • Burp Suite Pro 及 HTTP Request Smuggler 扩展
  • smuggler.py(Python 3)
  • 目标网络访问权限
  • 支持 HTTP/2 的测试工具(nuclei、Burp Pro)

来源

  • 规范: SKILL.md
HTTP请求走私
请求不同步
反向代理
漏洞挖掘
缓存投毒
认证绕过
安全测试
发送构造的 HTTP 走私探测请求
检测 CL.TE 不同步漏洞
检测 TE.CL 不同步漏洞
检测 TE.TE 混淆漏洞
目标 URL
反向代理链
HTTP 请求模板
漏洞报告
概念验证 HTTP 请求
走私检测结果