Varnish Cache 7.0.0、7.0.1、7.0.2、7.0.3、7.1.0、7.1.1 和 7.2.0 版本存在请求走私漏洞,攻击者可请求将 content-length 标头设为逐跳。 这是一个演示项目,由一个运行在存在漏洞的 Varnish Cache 版本后面的 Spring Boot Web 应用程序组成。 一个“受害者”每 5 秒向应用程序发送一次请求,目标就是窃取其 cookie。
docker compose up
在 http://localhost 查看网站。
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
将 docker-compose.yml 更新为你的镜像,然后运行 docker compose up。
在 http://localhost 查看网站。
后端已启用数据包捕获,pcap 文件写入 ./capture/backend.pcap。