原理 CRLF 指的是回车符(CR,ASCII 13,\r,%0d) 和换行符(LF,ASCII 10,\n,%0a),操作系统就是根据这个标识来进行换行的.但是如果对输入过滤不严,就会将恶意语句注入到http请求数据包中. 案例 使用vulhub靶场 cd /vulhub-master/nginx/insecure-configuration sudo docker-compose up -d 开启靶场后访问url http://ip/8080/ Set-cookie:JSPSESSID%3D…