51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

injection

新浪某站CRLF Injection导致的安全问题

新浪某站CRLF Injection导致的安全问题

厉飞雨 阅读(12) 评论(0) 赞(0)

CRLF Injection很少遇见,这次被我逮住了。我看zone中([](http://zone.wooyun.org/content/13323)<http://zone.wooyun.org/content/13323>)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。 CRLF是"回车 + 换行"(\\r\\n...