Articulo de referencia

Inyección de encabezado HTTP

La inyección de encabezados HTTP es una vulnerabilidad de seguridad común en aplicaciones web que se produce cuando los encabezados del Protocolo de Transferencia de Hipertexto ...

La inyección de encabezados HTTP es una vulnerabilidad de seguridad común en aplicaciones web que se produce cuando los encabezados del Protocolo de Transferencia de Hipertexto ( HTTP ) se generan dinámicamente a partir de la información proporcionada por el usuario. La inyección de encabezados en las respuestas HTTP puede permitir la división de respuestas HTTP , la fijación de sesión mediante el encabezado Set- Cookie , ataques de secuencias de comandos entre sitios (XSS) y redireccionamientos maliciosos mediante el encabezado Location. Los ataques XSS pueden bloquearse con extensiones de navegador como NoScript o Malwarebytes Browser Guard.

Fuentes

  • Inyección de descarga de archivos
  • División de solicitudes HTTP de OWASP
  • Pruebas OWASP para la división/contrabando de HTTP
  • Contrabando HTTP en 2015
  • Sitio web oficial de NoScript

Véase también

Referencias