cache-poisoning-smuggling

Installation
SKILL.md

Web 缓存投毒 & HTTP 请求走私

两种相关但不同的高级 Web 攻击技术,都利用了多层 Web 架构中的解析差异。


Part A: Web 缓存投毒 (Cache Poisoning)

核心思路:找到一个影响响应内容但不包含在缓存键中的 HTTP 头(unkeyed input),注入恶意内容到缓存。

Related skills

More from wgpsec/aboutsecurity

Installs
10
GitHub Stars
1.3K
First Seen
Mar 25, 2026