摘要: CRLF Injection很少遇见,这次被我逮住了。我看zone中(http://zone.wooyun.org/content/13323)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。 CRLF是”回车 + 换行”(\r\n)的简称。在HTTP协议中,HTTP He 阅读全文
posted @ 2018-05-17 13:51 blacksunny 阅读(3074) 评论(0) 推荐(1) 编辑