
19.12.2017, 14:25
|
|
Новичок
Регистрация: 23.11.2017
Сообщений: 2
С нами:
4459286
Репутация:
0
|
|
Сообщение от SooLFaa
↑
Не он наверно имел ввиду HOST: 127.0.0.1.
Все верно, подмена заголовка выглядит таким образом: HOST: target.com:evilpayload.
После отправки пакета, редиректор отправляет на сформированный хост без изменений. Полагаю что здесь есть брешь.
Сказать по правде, о сервере мало что известно. Он конечно использует известный фреймворк, но судя по всему он хорошо модифицирован. А существующие эксплоиты на нем не срабатывают.
Я очень сильно извиняюсь перед вами, но не могли бы вы вкратце описать этот метод на русском если не затруднит? (в английском не силен)
|
|
|