Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Airachnid-Burp-Extension — 一个Burp扩展,用于测试应用程序对Web缓存欺骗攻击的漏洞 | Kitploit
工具/GitHubGitHub/spiderlabs/airachnid-burp-extension
漏洞扫描器Web应用程序漏洞利用Web安全渗透测试
GitHubspiderlabs/airachnid-burp-extension

Airachnid-Burp-Extension

一个Burp扩展,用于测试应用程序对Web缓存欺骗攻击的漏洞

查看仓库
1413488年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Web Cache Deception Burp 扩展

用于测试应用程序是否易受 Web 缓存欺骗攻击的 Burp 扩展。

加载扩展后,可在 Target - Sitemap 选项卡中访问,然后右键单击要测试的资源。将显示一个上下文相关菜单项“Web Cache Deception Test”,可用于进行测试。如果资源存在漏洞,则会创建一条详细说明漏洞的 Issue。

该上下文相关菜单项也适用于 Proxy - Http History 选项卡中的请求。

安装

  • 下载 WebCacheDeceptionScanner.jar 文件。
  • 在 Burp Suite 中打开 Extender 选项卡。在 Extensions 选项卡中,单击 Add 按钮。
  • 选择下载的 jar 文件 -> Next。
  • 检查安装,确保没有错误消息。

漏洞

2017 年 2 月,安全研究员 Omer Gil 揭示了一种名为“Web Cache Deception”(Web 缓存欺骗)的新型攻击向量(https://omergil.blogspot.co.il/2017/02/web-cache-deception-attack.html)。

Web 缓存欺骗攻击可能造成灾难性后果,但实施起来非常简单:

  1. 攻击者诱使受害者打开一个包含 payload 的有效应用服务器上的链接。
  2. 攻击者使用相同的链接打开服务器上新缓存的页面,看到与受害者完全相同的页面。

** 当然,只有当攻击者可访问的有漏洞资源返回敏感数据时,这种攻击才有意义。

攻击依赖于非常特定的条件组合才能使应用程序易受攻击: 1. 应用程序仅读取 URL 的第一部分以确定要返回的资源。
如果受害者请求:

https://www.example.com/my_profile

应用程序返回受害者资料页面。应用程序仅使用 URL 的第一部分来确定应返回资料页面。如果应用程序收到对

https://www.example.com/my_profile_test

的请求,它仍会返回受害者的资料页面,忽略附加文本。同样的规则适用于其他 URL,例如

https://www.example.com/my_profile/test

2. 应用程序堆栈根据文件扩展名缓存资源,而不是根据缓存标头值。 如果应用程序堆栈已配置为缓存图像文件,它将缓存所有具有 .jpg、.png 或 .gif 扩展名的资源。这意味着,例如,位于

https://www.example.com/images/dog.jpg

的图像在首次请求时会从应用服务器获取。后续对该图像的所有请求都从缓存中获取,返回最初缓存的相同资源(只要缓存超时时间已设置)。

攻击

这些前提条件可以通过以下方式用于 Web 缓存欺骗攻击:

步骤 1:攻击者诱使受害者打开一个恶意构造的链接:

https://www.example.com/my_profile/test.jpg

  • 应用程序忽略 URL 中的 'test.jpg' 部分,加载受害者资料页面。
  • 缓存机制将该资源识别为图像,并进行缓存。

步骤 2:攻击者发送对缓存页面的 GET 请求:

https://www.example.com/my_profile/test.jpg

  • 缓存的资源(实际上是受害者资料页面)被返回给攻击者(以及任何其他请求它的人)。

令人震惊 就这么简单?

更新日志

1.1

  • 更改为在执行主动扫描时包含对此问题的扫描。
  • 更新扫描以包含从真实环境中吸取的经验教训。
  • 报告现在仅通过添加

1.0 发布

下载工具