generated at
HTTP Header Injection




response headerに対してinjectionする

URLを解釈してresponse headerを作るような実装があった時に、
URLに、
改行コードと、
偽装response header的なものを含める
e.g. http://example.jp/47/47-020.cgi?url=http://example.jp/%0D%0ALocation:+http://trap.example.com/47/47-900.php
こうすることで、外部からresponse headerに値をinjectionできる
response headerやresponse bodyを任意に書き換えることができる
フィッシングXSSに悪用できる
URL Injectionと言った場合も同じものを指していると思う


触りしか読んでない