Loading

http-host-header-attacks

نگه‌دارنده yaklang

راهنمای حملات HTTP Host header و سوءاستفاده از مسیریابی

نسخه فعلی
نامشخص
مجوز
نامشخص
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

اعتماد ناامن برنامه به Host header برای URL، مسیریابی یا کنترل دسترسی را بررسی می‌کند.

چه زمانی مناسب است؟

وقتی برنامه به Host header اعتماد می‌کند و خطر password reset poisoning، web cache poisoning، SSRF یا دورزدن virtual host وجود دارد استفاده کنید.

راهنمای تزریق HTTP Host header و سوءاستفاده از مسیریابی است. زمانی استفاده می‌شود که برنامه به Host header برای ساخت URL، مسیریابی درخواست یا کنترل دسترسی اعتماد می‌کند و password reset poisoning، web cache poisoning، SSRF از طریق مسیریابی یا دورزدن virtual host ممکن می‌شود.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add yaklang/hack-skills --skill http-host-header-attacks -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده