http-host-header-attacks
نگهدارنده yaklang
راهنمای حملات HTTP Host header و سوءاستفاده از مسیریابی
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
اعتماد ناامن برنامه به Host header برای URL، مسیریابی یا کنترل دسترسی را بررسی میکند.
چه زمانی مناسب است؟
وقتی برنامه به Host header اعتماد میکند و خطر password reset poisoning، web cache poisoning، SSRF یا دورزدن virtual host وجود دارد استفاده کنید.
راهنمای تزریق HTTP Host header و سوءاستفاده از مسیریابی است. زمانی استفاده میشود که برنامه به Host header برای ساخت URL، مسیریابی درخواست یا کنترل دسترسی اعتماد میکند و password reset poisoning، web cache poisoning، SSRF از طریق مسیریابی یا دورزدن virtual host ممکن میشود.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add yaklang/hack-skills --skill http-host-header-attacks -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.