关于follow_redirects
在Redirect此类的漏洞中,如果目标站点无特殊情况(例如访问后状态码确实不属于300~400的范围),那么首先就要要求request中的follow_redirects选项一定要手动写成false默认情况下,request中如果method为GET或者HEAD的情况下,follow_redirects选项为true,其他情况下的follow_redirects选项为false,那么就会导致发生跳转时获取的response是最终跳转页面中的内容
关于所需要跳转的站点(site)
我们想要使用原理去验证Redirect漏洞的存在,就要去选择一个确切的站点去进行访问。这个内容一般情况下不固定,用户自由选择即可。唯一需要注意的一点就是一定需要选择一些国内外均能够进行访问,返回内容简单,不牵扯隐私内容的站点去进行访问
关于匹配的内容(Content)
匹配的内容不需要过于复杂,但是这里只有两种格式供给选择
推荐使用正则去对整个Location的内容去进行匹配,保证匹配的内容格式是发生跳转时Location中内容的格式
- 当返回内容的特征中的内容非常固定时,
可以使用==进行去进行匹配,这种情况下对格式的要求更为严苛

