Một cuộc tấn công đáp ứng HTTP là một cuộc tấn công dựa trên web, nơi một máy chủ đã bị đánh lừa bằng cách tiêm các dòng mới vào tiêu đề phản ứng cùng với mã tùy ý. Cross-Site Scripting (XSS), Site chéo Yêu cầu giả mạo (CSRF), và SQL Injection là một trong những ví dụ cho loại hình tấn công này. Những kẻ tấn công làm thay đổi một yêu cầu duy nhất để xuất hiện và được xử lý bởi các máy chủ web như là hai yêu cầu. Các máy chủ web lần lượt phản ứng với mỗi yêu cầu. Điều này được thực hiện bằng cách thêm dữ liệu đáp ứng tiêu đề vào các lĩnh vực đầu vào. Một kẻ tấn công đi dữ liệu độc hại để một ứng dụng dễ bị tổn thương, và các ứng dụng bao gồm các dữ liệu trong một phản ứng tiêu đề HTTP. Những kẻ tấn công có thể kiểm soát phản ứng đầu tiên để chuyển hướng người dùng đến một trang web độc hại, trong khi các phản ứng khác sẽ bị loại bỏ bởi trình duyệt web.
đang được dịch, vui lòng đợi..