CRLF注入

CRLF是”回车 + 换行”(\r\n)的简称。在HTTP协议中,HTTP Header与HTTP Body是用两个CRLF分隔的,浏览器就是根据这两个CRLF来取出HTTP 内容并显示出来。因此,一旦咱们可以控制HTTP 消息头中的字符,注入一些恶意的换行,这样咱们就能注入一些会话Cookie或者HTML代码,因此CRLF Injection又叫HTTP Response Splitting,简
相关文章
相关标签/搜索