【发布时间】:2016-09-16 16:58:41
【问题描述】:
How to exploit HTTP header XSS vulnerability?的跟进问题
假设页面只是打印 HTTP 'Host' 标头的值,没有转义。因此该页面容易受到 XSS 攻击,即攻击者可以使用包含 alert('xss'); 之类的“Host”标头制作 GET 请求。
但是你怎么能用它来攻击目标呢?攻击者如何使目标发出带有特定标头的特定请求?
【问题讨论】:
-
请看我对原始问题的回答。这涵盖了攻击者利用它的实际方法。反映的部分并不真正适用,但存储的 xss、缓存中毒或浏览器插件会。
标签: http http-headers xss