新浪某站CRLF Injection导致的安全问题
CRLF Injection很少遇见,这次被我逮住了。我看zone中([](http://zone.wooyun.org/content/13323)<http://zone.wooyun.org/content/13323>)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。 CRLF是"回车 + 换行"(\\r\\n...
CRLF Injection很少遇见,这次被我逮住了。我看zone中([](http://zone.wooyun.org/content/13323)<http://zone.wooyun.org/content/13323>)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。 CRLF是"回车 + 换行"(\\r\\n...