home/categories/security/wgpsec-aboutsecurity-skills-exploit-cache-poisoning-smuggling-skill-md
securitytesting-security

cache-poisoning-smuggling

Web 缓存投毒和 HTTP 请求走私。当目标使用 CDN/反向代理/缓存层(Cloudflare/Varnish/Nginx)、或有前后端服务器架构差异时使用。通过操纵缓存键或利用 HTTP 解析差异来投毒缓存或绕过安全控制。高级 Web 攻击技术

wgpsec
maintainer
wgpsec
更新於 4/6/2026
星標
1109
分支
193
quick start

Installation and usage

Web 缓存投毒和 HTTP 请求走私。当目标使用 CDN/反向代理/缓存层(Cloudflare/Varnish/Nginx)、或有前后端服务器架构差异时使用。通过操纵缓存键或利用 HTTP 解析差异来投毒缓存或绕过安全控制。高级 Web 攻击技术

安裝
$ install --globalskills.sh
使用

安裝後,您可以通過在終端運行以下命令來使用此技能:

skills use cache-poisoning-smuggling