offensive-request-smuggling
仓库创建 2026年3月4日最近提交 2 个月前SkillHot 收录 23 天前
▸ 精选理由
聚焦常见 TE/CL/变体与差异化检测,适合代理中间件测试。
▸ 风险提示
含可用于入侵代理或破坏中间件的技术,需授权使用。
这个 Skill 做什么
HTTP 请求走私(Request Smuggling)的检测与利用流程清单。
概述 HTTP request smuggling 这类攻击的检测迹象与可能后果(如缓存污染、绕过 WAF、凭证泄露等),为安全团队在渗透测试或防御评估时提供参考。适合红队/蓝队、应急响应和安全审核用来理解风险范围与优先修补点,而不是教人实施攻击。重点是把常见痕迹和防护关注点整理成清单,帮助把抽象风险落到具体防护措施上。
2.8k
Stars
455
Forks
40
仓库内 Skill
+144
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/SnailSploit/Claude-Red/main/Skills/web/offensive-request-smuggling/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/SnailSploit/Claude-Red/main/Skills/web/offensive-request-smuggling/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# SKILL: HTTP Request Smuggling ## Metadata - **Skill Name**: request-smuggling - **Folder**: offensive-request-smuggling - **Source**: https://github.com/SnailSploit/offensive-checklist/blob/main/req-smuggle.md ## Description HTTP request smuggling checklist: CL.TE, TE.CL, TE.TE variants, detection with timing and differential responses, WAF bypass, cache poisoning, credential hijacking, and request smuggling via HTTP/2. Use when testing reverse proxy/load balancer configurations. ## Trigger Phrases Use this skill when the conversation involves any of: `request smuggling, HTTP smuggling, CL.TE, TE.CL, TE.TE, HTTP/2 smuggling, cache poisoning, WAF bypass, differential response, smuggling
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有