Skip to content

Web cache poisoning via a fat GET request

20260307163158.png

LAB

Observamos que el sitio web maneja cache en el sitio web.

20260307163428.png

El laboratorio indica que las solicitudes aceptan un cuerpo, por lo que podemos enviar parámetros en el cuerpo.

20260307163251.png

Al quedar en la cache y luego realizar una solicitud a la raiz / el sitio web ejecuta el javascript que introducimos.

20260307163450.png