- HTTP/2 和 Burp 允许 Inspector 和 H1 版本的视图文件以及专有的探索矢量规范化。
- Los 降级 H2→H1 重新引入 H2.CL/H2.TE,请求隧道和缓存中毒带来其他影响。
- El control fino (protocolo por petición, ALPN override, conexión H2) y ajustes de proyecto marcan Hallazgos.
- 实用 CRLF 和 HEAD 名称,以确认内部批评的音轨。

HTTP/2 早在 HTTP/1 时代就已与电缆连接。 Burp Suite 是检查员和菜单编辑器,允许对 H2 进行操作和分析,以控制其他产品的情况。如果您拥有渗透测试网络,则可以通过 HTTP/2 进行控制,以实现现代的去污化、请求走私和降级或在 HTTP/1 中不可能实现的功能。
Además, los ajustes finos de Burp (protocolo por defeto, opciones de Repeater,listeners del Proxy y tratamiento de respuestas especiales) marcan la diferencia entre ver un falso negativo y explotar una brecha crítica.这是一个实用的知识,是专业人士、协议的基本要素、Burp 的功能和实际的技术,以及自然和直接的西班牙语说明。
由 Burp Suite 中的 HTTP/2 规则组成
许多服务都支持 HTTP/2,但检测器站点不可能限制为 HTTP/1。 Burp Suite 是 H2 的主要工作模式:在编辑器中表示 HTTP/1(Burp 规范化并与 HTTP/2 等效)或在 Inspector 中查看 HTTP/2,可以使用真实的图形和伪图形并允许构建数据库HTTP/2 独有。
结合此组合,您可以探索各种途径以获取更多信息。打嗝的能力和编辑伪cabeceras的能力,inyectar nuevos caracteres en cabeceras y manipular el formatato binario de H2 se traduce en Hallazgos muy jugosos,como变体现代请求走私。
由于缺陷,Burp negocia HTTP/2 可以通过 ALPN 在握手 TLS 期间通知服务器。 Aunque nobusques fallos de protocolo, te aprovechas del rendimiento de H2; y cuando sí los Buscas, puedes forzar la version en cada solicitud desde el Inspector.
协议中存在一些漏洞,是美国的一个难以想象的版本。打嗝,听到各种不同的口号:编辑器中的说明行和状态、中继器中的协议礼仪(上级区域)和检查器中的请求属性。 En contextos no editables, es informativo; en Proxy/Repetidor,更新版本并重新使用。
También puedes cambiar protocolo a mano por petición。自动转换为新格式的海洋信息。如果 HTTP/2 服务未声明 ALPN,请在中继器菜单和 H2 隐藏菜单中激活允许 HTTP/2 ALPN 覆盖。

HTTP/2 的概念是必需的
HTTP/2 是二进制文件。 HTTP/1 中的待办事项包括文本和服务,这些服务分别包含在 cadena 操作中(dos puntos、saltos de linea 等)。 En H2 los datos están a offset definidos, así que los delimitadores pierden significado .在 H1 的 romperían el mensaje 中,我们将采取新的安全措施和价值,并提供对特定具体情况的容忍度服务。
在红色中,H2 的菜单项为框架:uno de cabeceras(相当于 a línea de petición + cabeceras de H1),并且是所有与 elcuerpo 相关的数据。简单地打嗝,不要单独打嗝;我们必须以团结一致的态度对待一切问题。
H2 中的经度是明确的:CADA 框架将在经度和服务范围内进行调整。这是 H1 中内容长度或传输编码的歧义。无论如何,我们可以将前端与 H2 和 H1 结合到后端。
HTTP/2 引入 伪卡贝塞拉斯 que sustituyen a la request line y la status line: :method, :path, :authority, :scheme y :status (esta última alone en respuestas)。 Según la RFC, 正常人的行为, y 打嗝 las envía en orden fijo a menos que lo cambies en el Inspector.
与兼容性有关的其他内容:H2 deberían ir en minúsculas 的名称。可以使用可能的技术,但可以根据特定说明进行请求。因此,Burp 的正常化会导致 H1 中的无效和 H2 中的无效。

Burp 中的请求处理格式:编辑器与检查器
编辑器将使用HTTP/1来表示 HTTP/2。正常打嗝,并享受相当于 H2 服务的情况。这是理想的协议,可以快速提供应用程序。
En el Inspector, en cambio, tienes una https://vista nativa de HTTP/2 con las假cabeceras和cada cabecera en Campos de Nombre/Valor。 Como 不依赖 de la sintaxis H1, 构建 H2 独家有效载荷:inyectar dos puntos en nombres de cabecera, 方法和路径上的线条空间或盐分或 CRLF dentro de cabeceras。简单的事情 双击 y teclear, y para insertar CRLF puedes abrir el detalle de la cabecera y usar Shift + 回车 介绍 \r\n.
Al hacer ediciones que no se pueden代表性在H1 sin perder informationación, Burp marca la solicitud como Keated。因此,编辑器对 H1 的意图进行了相应的修改,并通知了有关该问题的解释;可以看到,pero cualquier cambio en cabeceras lo harás desde el Inspector。
Rastrear y cambiar el protocolo en cada petición
Burp usa HTTP/2 因 ALPN 的服务缺陷而发出通知。如果需要 H1 所需的中心(例如,CL.TE 或 TE.CL 经典),请在“设置”>“网络”>“HTTP”中启用协议,以选择首选 H2。请注意检查员协议的要求。
使用版本时,Burp 会在各种情况下进行说明:编辑器行、中继器指示符以及目的地主机、Inspector > 请求属性。在可编辑的上下文中,这些选择器允许升级或降级。
如果 H2 没有通知(HTTP/2 隐藏),请激活中继器允许 HTTP/2 ALPN 覆盖。就此而言,HTTP/2 的作用包括公开 ALPN 的服务并公开其表面信息。
在客户端的场景中,在实现 H2 时遇到代理问题,在代理侦听器中停用 HTTP/2:设置 > 工具 > 代理 > 代理侦听器 > 编辑 > 支持 HTTP/2 并取消支持 HTTP/2。 Esto afecta alone la conexion cliente-Burp;没有 cambia la conexión Burp-servidor。
煮沸的Peticiones:qué son,cómo se Producen y cómo revertirlas
我们的请求引入了代表 HTTP/1 的修改,以了解更多信息。例如:añadir una letra mayúscula o dos puntos al nombre de una cabecera、CRLF en el nombre o valor、espacios en :path o :method、modificar :scheme、duplicar fake-cabeceras o insertar ; y espacio en un valor de cookie。
站点有 pasado de frenada、puedes deshacer con Ctrl/Cmd + Z、恢复手动检查器 los cambios que causaron el estado Keated (la notificación del editor te lo chiva) o forzar el downgrade a HTTP/1 aceptando que se perderán cambios incomplicit: Burp normalizará la solicitud H1 中无法辨认。
Las Extensions pueden crear y emitir nuevas peticiones Kettled, por lo que ya puedes desarrollar tus propiosppleples para pruebas en H2 。罪禁运,de momento no pueden modificar solicitudes Kettled que haya creado Burp, porque alone acceden a la representación normalizada estilo H1.
就 Burp 的路线图而言,它是一种广泛的技术支持,尤其是针对 Intruder 的原生攻击。
选项和调整 HTTP/2 和 Burp
中继器包含 H2 特定选项。 Puedes mantener el protocolo en redirecciones entre dominios(强制协议选择)与版本选择相关的跨域信号,是H2 漏洞与其他主机的关键漏洞。 H2 中的连接的使用和重新利用:不同的服务程序会导致损坏,引发间歇性的连接问题;如果要停用,请提供插座的初始信息。
中继器的其他选项:由于H2 的故障而导致打嗝消除连接,因此需要大量服务 H2 las rechazan。站点 apetece 实验,puedes cambiar esta 执行和环境连接 igualmente。是的,您好,允许 HTTP/2 ALPN 覆盖,允许 H2 未发布 ALPN。
H2 的所有内容、Burp 允许配置重定向许可(3xx 位置、刷新标头、元刷新、JavaScript、Cualquier 状态和位置),以及流媒体响应,无需继续使用连体应用程序(与法学硕士或 SSE 的接口)。代理在实时流中推出了实时流,中继器实现了对无知者的回应和恢复。完成所有流的决定,消除流式文本/事件流的分块元数据和自动流式传输。
在状态 100 的响应中,Burp puede entender 100-Continue(saltando la respuesta intermedia y analizando la real)和retirar cabeceras 100 antes de pasarlas al Resto de herramientas。在 HTTP/1 中,Burp 会使用保持活动状态的服务来连接 TCP 并在5 秒内停止活动。所有项目都需要调整,请单独实际项目。
HTTP/2 神秘:检测和缓解
Es 习惯性遇到服务 que soportan H2 pero no lo anuncian por ALPN . Esto oculta superficie de ataque y puede derivar en request走私或降级。 La reeta es sencilla: ignora ALPN y prueba a mandar H2。 Con Burp(ALPN 覆盖 en Repeater)或使用先前知识来使用curl ,以快速检测。
在防御方面,如果使用 H2,请先通知。如果没有必要,则必须取消待办事项表面的说明。 En entoros con downgrade H2->H1, la recomendación es evitarlos y hablar H2 extremo a extremo.
HTTP/2 独有的属性和向量
H2 的法洛斯家族将H2 降级为 H1 的前端。 H2 框架的前端是纵向的,但后端会退化为Content-Length/Transfer-Encoding。 Ese desacuerdo 重新引入新变体的 desincronizaciones:H2.CL(el front no valida CL)和H2.TE(accepta cabeceras de conexión prohibidas como TE)。
H2.CL的盛行影响了流媒体的一个重要场所。如果请求 HTTP/2 包含内容长度错误和有效负载设置,则后端将重新启动并重新请求新请求,并允许其他请求的前缀。在控制过程中,首先要对控制进行重新定向,然后通过机器人的提示和敏感信息来影响升级。
在H2.TE中,需要平衡传输编码:分块并降级并优先考虑前端的内容长度。结果:之前的错误和第二项请求的崩溃,对 OAuth 代码的影响通过重新定向和递归而执行了 JS。
在降级期间,使用CRLF 来降低 Cabecera H2 的勇气时,还有其他强力保护。在 CDN 中,允许介绍传输编码:在 H1 和高级 H2.TE中分块,并持续缓存中毒,记录缓存服务的页面控制。
H2.X 的变体根据请求拆分大小,在前端插入\r\n\r\n 的电缆并转换为完整的说明。请观察多米诺效应:通常会收到前面的回复,包括PII 说明和会话 cookie。通过伪cabeceras或bloquear CRLF pero no LF suelto来进行不完整的parcheo 意图,que sigue siendo 可利用。
Túneles de petición(请求隧道):确认和探索
干草前端与后端或应用政治 1:1 的客户关系不重用。在所有场景中,没有任何问题会影响您的预测和经典技术的确认。请注意以下问题:通过第二步请求并获取后端响应。
确认 H1 是有歧义的,因为连接响应是正常且保持活动的。与 H2 一样,HTTP/1 包含在响应 H2 的按钮中,并且与其他程序相关。一个附加问题:algunos 前端单字节传输字节数为第一个内容的内容长度,第二个是未知的。
实践中最重要的解决方案是通过可见的HEAD 来寻求解决方案,以解决单独的问题。这就是前端的主要功能和第二个响应的开始部分。如果您再次请求无效,请修复错误并方便检测。十个帕西恩西亚:由于颞部的感觉,需要不同的意图。
Para explotar de verdad, céntrate en cabeceras internas que el front-end inyecta (identidad del usuario, claves internas,routing)。请求隧道绕过了 reescritura/protección和 colarlas sin 过滤器。如果没有任何名称,美国对帕拉姆矿工来说,是为了通过隧道来应对不同的内部情况。
包括罪conocerlas,puedes provocar desacuerdo sobre dónde empieza elcuerpo:如果前面的Cree queparte de tupayes cabecera,插入中间的内部;返回 puede tratarlas como 部分 de tu 参数并反映 esos 值。该技术包括通过隧道和单独恢复和恢复。
在有利条件下,隧道允许高速缓存中毒:使用 HEAD,将响应位置反射到其他位置并以 HTML/JS 方式解释连接,并控制持久化高速缓存。
Primitivas extra: duplicados, :scheme y división de nombres
HTTP/2 允许在 H1 中出现不可预见的情况:他访问可接受的多个服务:路径与使用方式不一致,通过不同的方式进行。权力与主机共存;最后,主队头球攻门,帮助球队取得了胜利。
Lapseudo-cabecera :方案仅注意。 Algunos sistemas la usan para construir URLs de forma ingenua;您可以随意编写字节、URL 前缀、路径以及在某些情况下使用缓存或挑衅 SSRF 的方式,以便使用以下方法。
其他技术是允许使用名称的标点符号的部门。没有任何因降级而导致的不同步:最终,但我们希望东道主能够在不了解港口情况的情况下提供服务。如果您遇到罕见情况,请使用以下方法(观察与 mod_proxy 的组合)来进行常规操作。
最后,干草后端在 H1 上进行了线折叠。 Si el 前端接受 cabecera que empiezan con espacio y no ordena cabeceras, puedes contaminar cabecerasteriores (inclidas internas).请访问该请求 ID并以最常用的方式插入数据。
工作原理、工作原理和生产原理
自动化方面,Turbo Intruder 中存在 HTTP/2 堆栈简化,以转换 H1 和 H2,并可利用以下字符映射:^ → \r, ~ → \n, ` → :。包括发布 H1 虚构的虚假虚假广告声明并控制弱势服务的降级。使用 Burp Collaborator和流感自动化进行回调和交互检测。
H2 堆栈极简主义不适合任何目标,可调用 Burp desde Turbo Intruder (Engine.BURP2) 的原生堆栈,并且可以耐受其他性能。 Burp Scanner 和HTTP Request Smuggler扩展可集成检测各种变化(包括HEAD 隧道),并可通过 Param Miner 来解析内部的响应差异。
在建立并重新利用连接的过程中:algunos 的目标是对腐败的插座进行不同形式的初步设计。 Burp Repeater 会停用 H2 的再利用,并且 Turbo Intruder 会调整requestsPerConnection来消除残留的扭曲效果。
在 Burp 的实际界面(新检查器)中,可以控制 HTTP 版本并通过请求属性来控制。 Cambiar el método dentro delcuerpo ya no tiene efecto como ocurría en versiones antiguas;请注意检查员的视野和协议逻辑。
Burp 的实用实践:CRLF en nombres de cabecera y túnel a /admin
从一个开始 GET / en Repeater,sube a H2 en 请求属性 y añade una cabecera 任意。埃埃尔 名称
,inyecta un CRLF para colar un 主办方 adicional, por ejemplo: foo: bar\r\nHost: abc 如 勇气 pon algo inocuo。戒律回应 reacciona a tu Host inyectado,已确认 通过 nombres de cabecera 进行 CRLF 的输入.
Localiza un end que reflje parámetros (como un 搜索、)。 Cambia el método con clic derecho(更改请求方法)并确认 que la búsqueda POST 环境搜索功能。 Ahora,en la cabecera 任意, 内容长度大的inyecta 和 segundo parámetro 搜索 tras un doble CRLF,例如: foo: bar\r\nContent-Length: 500\r\n\r\nsearch=x.
Rellena elcuerpo 的主要内容是内容长度走私的超级数据。另外,请使用前端的应用程序(cookies de session、flags SSL y、重要的、una clave única de front-end)来响应。
Cambia el método visible a 校长 y en la cabecera maliciosa smugglea una petición GET 内部管理小组有以下内容: \r\n\r\nGET /admin HTTP/1.1\r\nX-SSL-VERIFIED: 1\r\nX-SSL-CLIENT-CN: administrator\r\nX-FRONTEND-KEY: TU-CLAVE\r\n\r\n. Si recibes un error de 字节不足, apunta a un recurso con cuerpo más corto (例如, /login) para que el front-end Sobre-lea y te muestre el inicio de la segunda respuesta en el cuerpo H2。
En esa respuesta anidada podrás localizar la URL administrativa sensible(例如, /admin/delete?username=carlos)Y 走私申请的实际情况。 Aunque la respuesta 可见 puede ser de 错误, la acción se ejecuta 通过 el Túnel hasta el back-end con las credenciales internas Correctas。
不同的想法有:CRLF 和 H2 名称,滥用 Content-Length降级,确认HEAD和使用面板限制中的内部字符。
结合协议、H2 检查员和不同步技术,可实现走私经典的远程中毒,从而实现PII的快速投毒和 JavaScript 的执行。通过调整医疗方法(缺陷协议、重新利用连接、覆盖 ALPN)和 Repeater 和 Inspector 实践,可以通过标记和HTTP/2 和 HTTP/1来控制真正的控制。
