
FockCache - 最小化されたテストキャッシュポイズニング
キャッシュポイズニングの詳細 : https://portswigger.net/research/practical-web-cache-poisoning
FockCacheは、Webページに対してX-Forwarded-HostおよびX-Forwarded-Schemeヘッダーを試すことでキャッシュポイズニングを行います。
成功した結果の後、ポイズニングされたURLを提供します。
1 - ページパラメータチェッカー
2 - 再帰的チェック
1 - installer.shでインストール
chmod +x installer.sh
./installer.sh
2 - 手動インストール
go get github.com/briandowns/spinner
go get github.com/christophwitzko/go-curl
go run main.go --hostname victim.host
または
go build FockCache main.go
./FockCache --hostname victim.host