当前位置: 首页 > news >正文

八种基础缓存投毒攻击深度剖析(HackerOne、GitHub、Shopify案例)- 上篇

八种基础缓存投毒攻击分析(HackerOne、GitHub、Shopify)- 上篇

大家好,

我最近深入研究了缓存投毒,以了解这类漏洞在过去十年中是如何演变的。

虽然现代攻击涉及复杂的“小工具”和框架混淆,但我意识到,要真正理解它们,你必须回顾那些“基础性”攻击——正是那些早期的逻辑缺陷开启了这一切。

我分析了来自公开漏洞赏金报告的8个历史案例研究。以下是塑造了现代利用方式的3个最有趣的模式:

1. HackerOne经典案例(2014)

  • 漏洞:服务器未经校验便信任X-Forwarded-Host标头。
  • 攻击:发送X-Forwarded-Host: evil.com导致应用程序生成重定向到攻击者的域名。
  • 影响:缓存存储了这个重定向。任何试图访问HackerOne的合法用户都被无缝重定向到攻击者的网站。

2. GitHub的Content-Type拒绝服务攻击

  • 漏洞:GitHub对于缓存和后端处理Content-Type标头的方式不同。
  • 攻击:攻击者可以发送带有畸形内容类型的请求。后端会返回错误,但缓存会为访问该仓库的所有未认证用户存储该错误。
  • 结果:一个简单的请求就能对所有人造成该仓库的拒绝服务。

3. Cloudflare的大小写转换漏洞

  • 漏洞:Cloudflare将标头规范化(将TaRgEt.CoM转换为target.com以生成缓存键),但源服务器将它们视为不同的标头。
  • 影响:这使得攻击者能够绕过缓存键,并污染CDN背后大量网站的响应。

这在今天为何仍然重要:尽管这些是“旧”报告,但这些确切的逻辑缺陷(规范化问题、未纳入缓存键的标头)正是导致我们在现代框架(如Next.js)中看到的复杂CP-DoS和二级上下文攻击的原因。

如果你想查看具体的请求/响应对,我写了一篇包含所有8个案例研究(包括Shopify、GitLab和Red Hat)的完整分析。

阅读完整分析(上篇)

如果您对这些早期漏洞的机制有任何疑问,请告诉我!
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/57190/

相关文章:

  • 2025年河南十大干锅鸭必吃品牌推荐:口碑不错、味道好、食材
  • uniapp把utils全局挂载到uniapp的main.js上
  • Windows窗体应用和Windows窗体应用(.NET Framework)有什么区别
  • 2025公认靠谱的美白淡斑精华排行榜,第一名力压大牌
  • 2025年侧向管道抗震支架实力厂家权威推荐:排烟管道抗震支架/暖通管道抗震支架/地下管道抗震支架源头厂家精选
  • 黑头闭口粉刺告别方案!实测6款热门护肤品收缩毛孔+去黑头双效合一
  • 英国留学中介排名
  • .net、C#、WPF、.net core、winForm、ASP.NET、.net Framework 都是什么?
  • 去眼袋第一名的眼霜,保湿抗皱眼霜哪个牌子好?2025年解析
  • 微算法科技(NASDAQ:MLGO)使用区块链和迁移学习技术进行安全的IoT数据传输
  • 护手霜哪个牌子的好,男士护手霜排行榜什么牌子好?十大口碑产品
  • 避坑必看!实测白斑遮盖企业,这款效果与性价比双绝!
  • 单片机IO软件模拟UART打印
  • 三方库是那三方?
  • 本地源配置
  • 第八届中国PostgreSQL数据库生态大会圆满收官,IvorySQL 荣获产品创新奖
  • 防脱发洗发水哪个牌子的效果好,315合格洗发水什么牌子最好用?
  • 【025】Dubbo3从0到1系列之Dubbo注册中心重试机制 - 实践
  • 不会安装该公布应用程序,因为它可能不安全。请于管理员联系将程序包的安装用户界面选项更改为基本
  • rocm学习
  • 3步搞定拉转推!EasyGBS新插件上线,摄像头秒变直播源!
  • 02.mysql服务无法启动的解决办法(个人错误版)
  • JavaScript 中JSON 数据遍历
  • 这家法兰螺母企业,凭什么获超高评价?
  • 2025年江西十大智能出入口解决方案企业推荐,百胜智能靠谱企
  • 2025年口碑好的干锅鸭品牌推荐:售后完善、口碑不错的干锅鸭
  • 电商国际短信群发平台推荐:营销短信平台服务与国际短信API接口对接选型指南
  • canvas在组件中循环画图时图片闪烁
  • 博士留学中介权威排名:面试辅导不过关的机构直接出局!
  • 2025年中国传统干锅鸭品牌推荐:好的干锅鸭大型品牌推荐有哪