offensive-request-smuggling

仓库创建 2026年3月4日最近提交 2 个月前SkillHot 收录 23 天前
▸ 精选理由

聚焦常见 TE/CL/变体与差异化检测,适合代理中间件测试。

▸ 风险提示

含可用于入侵代理或破坏中间件的技术,需授权使用。

这个 Skill 做什么

HTTP 请求走私(Request Smuggling)的检测与利用流程清单。

概述 HTTP request smuggling 这类攻击的检测迹象与可能后果(如缓存污染、绕过 WAF、凭证泄露等),为安全团队在渗透测试或防御评估时提供参考。适合红队/蓝队、应急响应和安全审核用来理解风险范围与优先修补点,而不是教人实施攻击。重点是把常见痕迹和防护关注点整理成清单,帮助把抽象风险落到具体防护措施上。

开发编程请求走私HTTP代理绕过通用
2.8k
Stars
455
Forks
40
仓库内 Skill
+144
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/SnailSploit/Claude-Red/main/Skills/web/offensive-request-smuggling/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/SnailSploit/Claude-Red/main/Skills/web/offensive-request-smuggling/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# SKILL: HTTP Request Smuggling

## Metadata
- **Skill Name**: request-smuggling
- **Folder**: offensive-request-smuggling
- **Source**: https://github.com/SnailSploit/offensive-checklist/blob/main/req-smuggle.md

## Description
HTTP request smuggling checklist: CL.TE, TE.CL, TE.TE variants, detection with timing and differential responses, WAF bypass, cache poisoning, credential hijacking, and request smuggling via HTTP/2. Use when testing reverse proxy/load balancer configurations.

## Trigger Phrases
Use this skill when the conversation involves any of:
`request smuggling, HTTP smuggling, CL.TE, TE.CL, TE.TE, HTTP/2 smuggling, cache poisoning, WAF bypass, differential response, smuggling 
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有