HTTP Host头攻击测试

以前做测试的时候这种漏洞也遇到过不过都是扫描器扫出来的,又不是高危所以就没太在意

这次漏扫报告里面有这个漏洞让复现  我们就看看吧

 

姿势如下

访问漏洞url  -->抓包-->修改host地址-->看回显

漏洞位置一:密码重置发邮件验证的地方

HTTP Host头攻击测试_第1张图片

 

漏洞位置二:正常的访问弹出页面位置

访问漏洞url

这个抓的包路径不太全  我们要给他补充上

HTTP Host头攻击测试_第2张图片

你可能感兴趣的:(渗透测试总结的方法)