Loading

crlf-injection

نگه‌دارنده yaklang

راهنمای CRLF injection.

نسخه فعلی
نامشخص
مجوز
نامشخص
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

خطر CRLF injection در header، redirect، cookie و log را برای user input بررسی می‌کند.

چه زمانی مناسب است؟

برای user input در HTTP response header، Location redirect، Set-Cookie value یا log file استفاده کنید.

وقتی user input به HTTP response header، Location redirect، Set-Cookie value یا log file می‌رسد که carriage-return/line-feed می‌تواند content را split یا inject کند، استفاده کنید.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add yaklang/hack-skills --skill crlf-injection -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده