发布时间:2026/8/26 15:18:53
PortSwigger网络缓存欺骗(1) 实验利用路径映射欺骗网页缓存要完成这个实验你需要知道正则表达式端点如何将 URL 路径映射到资源。如何检测和利用缓存服务器和源服务器映射 URL 路径方式的差异。使用以下凭据登录您自己的帐户wiener:peter登录后便可以repeter账户页面根据以下url请求开始测试/my-account ↓ /my-account/abc ↓ /my-account/abc.js先发送正常请求再发送对/my-account/abc的请求之后可以发送对/my-account/abc.js的请求可以发现出现两个非常关键的响应头Cache-Control和X-Cache解释下X-Cache: missmiss表示这次响应没有从缓存中拿而是去后端服务器重新获取的。可以理解成浏览器 │ │ GET /my-account/abc.js ▼ CDN / 缓存服务器 │ │ 没找到缓存 → MISS ▼ 后端服务器 │ │ 返回响应 ▼ CDN缓存服务器 │ │ 把响应缓存起来 ▼ 浏览器所以第一次访问的目的并不是攻击而是建立基准。Cache-Control: max-age30这个响应头表示如果缓存服务器缓存了这个响应那么它可以在30 秒内直接使用这个缓存响应。所以第一次请求 ↓ MISS ↓ 后端生成响应 ↓ 缓存服务器保存响应 ↓ 有效期 30 秒这就给了我们一个实验条件30 秒内再次请求同一个缓存键有可能不再访问后端而直接拿缓存。30 秒内再次发送再次发送GET /my-account/abc.js HTTP/1.1 Host: example.com结果X-Cache: hit这非常关键。hit意味着这次响应直接来自缓存。流程变成浏览器 │ │ GET /my-account/abc.js ▼ 缓存服务器 │ │ 找到之前缓存的结果 │ │ HIT ▼ 直接返回缓存内容后端甚至可能没有参与这次请求。理解为什么/my-account/abc.js会被缓存这里才是这个实验的核心。正常情况下/my-account/明显是一个动态、私密页面。例如GET /my-account/可能返回h1Welcome, Alice/h1 pEmail: aliceexample.com/p这种内容通常不应该被公共缓存。但是你构造了/my-account/abc.js虽然实际上/my-account/abc.js并不一定真的存在。问题在于缓存服务器可能只看 URL 后缀它可能看到/my-account/abc.js ↑ .js然后认为.js是静态资源应该可以缓存。于是缓存服务器按照类似这样的规则如果 URL 以 .js 结尾 ↓ 认为是静态资源 ↓ 允许缓存但是后端服务器怎么看后端服务器可能没有把/my-account/abc.js当成一个真正的 JavaScript 文件。它可能通过路由机制把它解释成/my-account/或者/my-account/xxx也就是说缓存服务器和后端服务器对同一个 URL 的理解不一样这是整个漏洞的关键。可以画成/my-account/abc.js │ ┌──────────┴──────────┐ │ │ ▼ ▼ 缓存服务器 后端服务器 │ │ 看 URL 后缀 看应用路由 │ │ .js文件 /my-account │ │ ▼ ▼ 可以缓存 私人账户页面于是出现了一个危险情况缓存服务器 /my-account/abc.js ↓ 静态 JS 文件 ↓ 可以缓存 后端服务器 /my-account/abc.js ↓ /my-account ↓ 用户私人数据推理链① /my-account/abc.js ↓ ② 第一次请求 ↓ ③ X-Cache: miss ↓ ④ Cache-Control: max-age30 ↓ ⑤ 说明响应可以被缓存 ↓ ⑥ 30秒内再次请求 ↓ ⑦ X-Cache: hit ↓ ⑧ 证明该 URL 已经进入缓存 ↓ ⑨ 为什么 ↓ ⑩ 缓存可能根据 .js 判断它是静态资源 ↓ ⑪ 但后端可能把它当成 /my-account 动态页面 ↓ ⑫ 缓存层和后端对 URL 的解释产生差异 ↓ ⑬ 可能形成 Web Cache Deception完成实验点击go to exploit server 在body中插入我们想要对用户的网络欺骗代码欺取缓存session后登入账户拿到专属apiscriptwindow.locationhttps://0aea003004e6a85b80a50863004900f5.web-security-academy.net/my-account/xzy.js/script点击Deliver exploit to victim算是发送给用户然后访问以下urlhttps://0aea003004e6a85b80a50863004900f5.web-security-academy.net/my-account/xzy.js获得用户的api key 将其复制提交至submit solution 即可攻克工程极短 但是想要完全理解如何一步一步检测出缓存欺骗的可行性需要花些时间与理解我的攻克过程没能完成hit 可以参考以下视频借鉴学习https://www.youtube.com/watch?v9kGF1O9jyaA

相关新闻

2026/8/26 15:13:53

基于SpringBoot的零食购物网站的设计与实现源码+文档

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/26 18:55:42

Nacos‑Client 与 Nacos‑Server

一句话总结:Nacos‑Server 是独立运行的服务端;Nacos‑Client 是嵌入业务项目里的客户端 SDK,两者配合完成注册中心 配置中心能力。表格对比项Nacos‑ServerNacos‑Client角色服务端(注册 & 配置的中央服务器)客户…

2026/8/26 18:55:42

告别手动录题|免费刷题工具,一键导入即刷

📚 告别手动录题|免费刷题工具,一键导入即刷备考刷题想要高效提分,一套完整、整洁、规范的专属题库至关重要。但绝大多数考生都会遇到相同难题:网上题库格式杂乱、排版错乱、无法直接使用,手动录入耗时费力…

2026/8/26 18:55:42

震惊!芯片推拉力测试机供应商,你必须知道这5家!

当一颗芯片从晶圆上切割、键合、封装,到最终成为能够驱动智能设备的“心脏”,每一个环节都隐藏着对可靠性的极致要求。而在半导体制造与封装的庞大版图中,芯片推拉力测试机堪称衡量焊接强度与键合质量的“守门员”,是确保芯片长期…

2026/8/26 18:55:42

用 AI 写周报,我把时间从 2 小时压到 10 分钟

上周五我把周报从憋 2 小时,压到了 10 分钟。不是偷懒——是把"凑字数"交给 AI,"想清楚"留给自己。周报最烦的不是写,是回忆 你肯定也经历过:周五下午四点,领导在群里所有人"下班前交周报&qu…

2026/8/26 9:13:28

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/25 11:48:27

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/25 16:56:43

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/26 0:04:32

Python random 模块常用函数详解:从入门到实战

目录 1. 引言2. 准备工作3. 基础随机函数4. 序列相关函数5. 随机种子与复现6. 实战案例7. 注意事项8. 常见问题与排查9. 总结 1. 引言 摘要: 本文系统介绍 Python 标准库 random 模块中最常用的随机数生成函数。内容涵盖基础随机函数(random()、unifor…

2026/8/26 1:19:35

JSON总结

JSON概念 JSON(JavaScript Object Notation) 是一种轻量级的数据交换格式,主要用于跟服务器进行交换数据。它基于ECMAScript的一个子集。 JSON采用完全独立于语言的文本格式,但是也使用了类似于C语言家族的习惯(包括C、C、C#、Java、JavaScr…

2026/8/26 1:19:35

保存连接sse 是什么原理,为什么不会一直请求

“保持连接”用的是 SSE(Server-Sent Events),本质是一个没有马上结束的 HTTP 请求。 过程是: 拷贝机发送一次请求: GET /api/code-sync/events服务器返回: Content-Type: text/event-stream但不关闭响应&…

2026/8/24 13:42:17

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/24 18:13:48

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/25 1:08:14

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…