黑客、渗透测试和网络安全工具,武装您的安全武器库!
概念验证:E-Staff v5.1 中的 CRLF 注入,演示 HTTP 响应拆分与头部操纵,用于安全测试。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
E-Staff v5.1 中存在一个 CRLF 注入漏洞,攻击者可以在输入字段中插入回车(CR)和换行(LF)字符,导致 HTTP 响应拆分和头部操纵。
CRLF
E-Staff
E-Staff 5.1
HTTP 头部
远程
可能导致任意头部注入、缓存中毒、会话劫持、跨站脚本(XSS)及其他利用。
攻击者可以在输入字段中插入 CRLF 字符,操纵 HTTP 头部。例如,向 HTTP 头部注入 CRLF 可能导致 HTTP 响应拆分。
截图: