crlf-injection
نگهدارنده yaklang
راهنمای CRLF injection.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
خطر CRLF injection در header، redirect، cookie و log را برای user input بررسی میکند.
چه زمانی مناسب است؟
برای user input در HTTP response header، Location redirect، Set-Cookie value یا log file استفاده کنید.
وقتی user input به HTTP response header، Location redirect، Set-Cookie value یا log file میرسد که carriage-return/line-feed میتواند content را split یا inject کند، استفاده کنید.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add yaklang/hack-skills --skill crlf-injection -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.