FockCache - 最小化测试缓存投毒
缓存投毒详情:https://portswigger.net/research/practical-web-cache-poisoning
FockCache 通过尝试在网页上注入 X-Forwarded-Host 和 X-Forwarded-Scheme 头部来实施缓存投毒。
成功之后,它会提供一个被投毒的 URL。
1 - 页面参数检查器
2 - 递归检查
1 - 使用 installer.sh 安装
chmod +x installer.sh
./installer.sh
2 - 手动安装
go get github.com/briandowns/spinner
go get github.com/christophwitzko/go-curl
go run main.go --hostname victim.host
或
go build FockCache main.go
./FockCache --hostname victim.host