[20848] 2017-08-10_CRLF注入原理和防御(转)

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2017-08-10_CRLF注入原理和防御(转) C R L F L e m o n S e c   2 0 1 7 - 0 8 - 1 0 1 C R L F ( C R ,   A S C I I   1 3 ,   r )   ( L F ,   A S C I I   1 0 ,   n ) C R L F % 0 d % 0 a A C S I I W i n d o w s 广 使 L i n u x / U N I X C R L F C R L F " E n t e r " 2 C R L F H T T P H T T P   H e a d e r H T T P   B o d y C R L F C R L F H T T P   H T T P   C o o k i e H T M L C R L F   I n j e c t i o n H T T P   R e s p o n s e   S p l i t t i n g H R S H R S X S S H R S r n X S S x s s H T T P / 1 . 1   3 0 2   M o v e d   T e m p o r a r i l y r n D a t e :   W e d ,   1   M a r   2 0 0 5   1 5 : 2 6 : 4 1   G M T r n L o c a t i o n :   h t t p : / / 1 9 2 . 1 6 8 . 0 . 1 / i s n o . j s p ? l a n g = A l l y e s n o r n C o n t e n t - L e n g t h :   0 r n H T T P / 1 . 1   2 0 0   O K r n C o n t e n t - T y p e :   t e x t / h t m l r n C o n t e n t - L e n g t h :   2 4 r n C R L F 3 C R L F H T T P L o c a t i o n :   h t t p : / / b a i d u . c o m 3 0 2 L o c a t i o n : X X X 3 0 2 H T T P / 1 . 1   3 0 2   M o v e d   T e m p o r a r i l y   D a t e :   F r i ,   2 7   J u n   2 0 1 4   1 7 : 5 2 : 1 7   G M T   C o n t e n t - T y p e :   t e x t / h t m l   C o n t e n t - L e n g t h :   1 5 4   C o n n e c t i o n :   c l o s e   L o c a t i o n :   h t t p : / / w w w . s i n a . c o m . c n h t t p : / / w w w . s i n a . c o m . c n % 0 a S e t - c o o k i e : J S P S E S S I D % 3 D w o o y u n   H T T P / 1 . 1   3 0 2   M o v e d   T e m p o r a r i l y   D a t e :   F r i ,   2 7   J u n   2 0 1 4   1 7 : 5 2 : 1 7   G M T   C o n t e n t - T y p e :   t e x t / h t m l   C o n t e n t - L e n g t h :   1 5 4   C o n n e c t i o n :   c l o s e   L o c a t i o n :   h t t p : / / w w w . s i n a . c o m . c n   S e t - c o o k i e :   J S P S E S S I D = w o o y u n 访 S E S S I O N H R S C R L F F i l t e r X S S u r l h t t p : / / t e s t . s i n a . c o m . c n / ? u r l = x x x x x x L o c a t i o n h t t p : / / t e s t . s i n a . c o m . c n / ? u r l = % 0 d % 0 a % 0 d % 0 a < i m g   s r c = 1   o n e r r o r = a l e r t ( / x s s / ) > H T T P / 1 . 1   3 0 2   M o v e d   T e m p o r a r i l y   D a t e :   F r i ,   2 7   J u n   2 0 1 4   1 7 : 5 2 : 1 7   G M T   C o n t e n t - T y p e :   t e x t / h t m l   C o n t e n t - L e n g t h :   1 5 4   C o n n e c t i o n :   c l o s e   L o c a t i o n : < i m g   s r c = 1   o n e r r o r = a l e r t ( / x s s / ) > C R L F H T T P X S S f i l t e r F i l t e r X S S u r l X S S X S S f i l t e r h t t p X - X S S - P r o t e c t i o n 0 f i l t e r H R S H T T P X - X S S - P r o t e c t i o n : 0 C R L F X S S f i l t e r X S S H R S X S S X S S f i l t e r   u r l C R L F   I n j e c t i o n h t t p : / / x x x . s i n a . c o m . c n / ? u r l = % 0 a % 0 d % 0 a % 0 d % 3 C i m g % 2 0 s r c = 1 % 3 E C R L F
X S S X S S   F i l t e r X - X S S - P r o t e c t i o n : 0 X S S   F i l t e r i s - 2 0 2 2 - k r % 0 f o n e r r o r % 0 f f i l t e r < m e t a   c h a r s e t = I S O - 2 0 2 2 - K R >   L o c a t i o n : w e b k i t c h r o m e 使 4 C R L F
1 .   C R L F C R L F H T T P 2 .   H T T P ( C R L F )     - P H P O K P H P : $ p o s t   =   t r i m ( $ p o s t ) ; $ p o s t   =   s t r i p _ t a g s ( $ p o s t , " " ) ;   / / H T M L $ p o s t   =   e r e g _ r e p l a c e ( " t " , " " , $ p o s t ) ;   / / $ p o s t   =   e r e g _ r e p l a c e ( " r n " , " " , $ p o s t ) ;   / / $ p o s t   =   e r e g _ r e p l a c e ( " r " , " " , $ p o s t ) ;   / / $ p o s t   =   e r e g _ r e p l a c e ( " n " , " " , $ p o s t ) ;   / / $ p o s t   =   e r e g _ r e p l a c e ( "   " , " " , $ p o s t ) ;   / / $ p o s t   =   e r e g _ r e p l a c e ( " ' " , " " , $ p o s t ) ;   / /
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则