menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 001-绕过前端服务器安全控制 chevron_right 001-简介.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    001-简介.md
    398 B / 2021-07-17 00:01:42
        ### 绕过前端服务器安全控制
    
    在这个网络环境下,前端服务器负责安全控制,只有被允许的请求才能转发给后端服务器,而后端服务器无条件的相信前端服务器转发过来的全部请求,并对每一个请求都进行响应。
    
    在这种情况下可以利用HTTP请求走私,将无法访问的请求走私给后端服务器以获得响应。
    
    
    
    links
    file_download