Web 缓存欺骗 ------ Web cache deception
- 1. 概述
- 2. Web 缓存
- 2.1 缓存键
- 2.2 缓存规则
- 3. 构建 Web 缓存欺骗攻击
- 3.1 使用缓存破坏器
- 3.2 检测缓存的响应
- 4. 利用静态扩展缓存规则
- 4.1 路径映射差异
- 4.2 利用路径映射差异
- 4.3 分隔符差异
- 4.4 利用分隔符差异
- 4.5 分隔符解码差异
- 4.6 利用分隔符解码差异
- 5. 利用静态目录缓存规则
- 5.1 标准化差异
- 5.2 通过源服务器检测规范化
- 5.3 通过缓存服务器检测规范化
- 5.4 利用源服务器的规范化
- 5.5 利用缓存服务器的规范化
- 6. 利用文件名缓存规则
- 6.1 检测规范化差异
- 6.2 利用规范化差异
- 7. 防止 Web 缓存欺骗漏洞