文章资料

Hop-by-Hop头滥用:HTTP代理链上的隐蔽攻击面

黑白之道

导语:HTTP/1.1规范里规定,Connection头可以声明一组"只对单跳连接有效"的自定义头,下游代理会把它们从请求里剥掉。听起来像规范细节,攻击者却把它玩成了绕过认证、隐藏源IP、打穿WAF的万能钥匙。 一、什么是 Hop-by-H...


号外保存文章的公开索引信息,正文版权归原作者及发布公众号所有。