La inyección de encabezados HTTP es una vulnerabilidad de seguridad común en aplicaciones web que se produce cuando los encabezados del Protocolo de Transferencia de Hipertexto ( HTTP ) se generan dinámicamente a partir de la información proporcionada por el usuario. La inyección de encabezados en las respuestas HTTP puede permitir la división de respuestas HTTP , la fijación de sesión mediante el encabezado Set- Cookie , ataques de secuencias de comandos entre sitios (XSS) y redireccionamientos maliciosos mediante el encabezado Location. Los ataques XSS pueden bloquearse con extensiones de navegador como NoScript o Malwarebytes Browser Guard.
Fuentes
- Inyección de descarga de archivos
- División de solicitudes HTTP de OWASP
- Pruebas OWASP para la división/contrabando de HTTP
- Contrabando HTTP en 2015
- Sitio web oficial de NoScript
Véase también
Referencias
- vulnerabilidades de seguridad web
- Encabezados del Protocolo de Transferencia de Hipertexto
- Fragmentos de la World Wide Web