TE-CL

# TE-CL

> 原文:[https://www.zhihuifly.com/t/topic/3477](https://www.zhihuifly.com/t/topic/3477)

### TE-CL

当收到存在两个请求头的请求包时,前端服务器处理Transfer-Encoding这一请求,而后端服务器只对Content-Length请求头。

**实验地址**:https://portswigger.net/web-security/request-smuggling/lab-basic-te-cl

**实验描述**:

本实验涉及一个前端和后端服务器,两个服务器以不同的方式处理重复的HTTP请求标头。前端服务器拒绝未使用GET或POST方法的请求。

要解决此问题,请向后端服务器走私一个请求,以便后端服务器处理的下一个请求似乎使用GPOST方法。

**实验过程**:

![imageimg](/static/ApacheCN/unclassified/img/e87c30ace4ad10a8c436dc363b022562.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容