★ 0 · 更新于 2026-09-24
涵盖密码重置污染、缓存污染、SSRF 和虚拟主机绕过的 HTTP Host 头注入与路由滥用技术。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-24
涵盖密码重置污染、缓存污染、SSRF 和虚拟主机绕过的 HTTP Host 头注入与路由滥用技术。
★ 5 · 更新于 2026-09-23
审计应用对 Host/转发头的信任及 URL 解析差异引发的安全漏洞。
★ 650 · 更新于 2026-06-30
检测并利用 HTTP 请求走私漏洞(CL.TE、TE.CL、TE.TE、H2.CL、H2.TE、CL.0),针对反向代理、负载均衡器或 CDN 后的目标。