HTTP Host Header Attacks

HTTP Host Header 攻击方法论。当目标存在密码重置、缓存机制、反向代理、虚拟主机、重定向功能时使用。覆盖密码重置投毒(Host注入窃取reset token)、Web缓存投毒(Host控制缓存键)、通过Host路由SSRF、虚拟主机枚举与跨站读取、绕过技术(X-Forwarded-Host/双Host/绝对URI/端口注入/换行符注入)。任何涉及密码重置、Host头处理、缓存、虚拟主机配置的测试都应使用此 skill

wgpsec de57b30 2 files · 10.8 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/web-method/http-host-header-attacks commit de57b304e7

Frequently asked questions

npx skillmds@latest add wgpsec/http-host-header-attacks