
FockCache - 최소화된 테스트 캐시 포이즈닝
FockCache - 최소화된 테스트 캐시 포이즈닝
캐시 포이즈닝 상세 정보 : https://portswigger.net/research/practical-web-cache-poisoning
FockCache는 웹 페이지에서 X-Forwarded-Host 및 X-Forwarded-Scheme 헤더를 시도하여 캐시 포이즈닝을 시도합니다.
성공적인 결과 후, 포이즈닝된 URL을 제공합니다.
1 - 페이지 파라미터 체커
2 - 재귀적 체킹
1 - installer.sh로 설치
chmod +x installer.sh
./installer.sh
2 - 수동 설치
go get github.com/briandowns/spinner
go get github.com/christophwitzko/go-curl
go run main.go --hostname victim.host
또는
go build FockCache main.go
./FockCache --hostname victim.host