歡迎光臨
我們一直在努力

CPDoS: Cache Poisoned Denial of Service

#Web 滲透與漏洞研究

What is CPDoS?

Cache-Poisoned Denial-of-Service (CPDoS) is a new class of web cache poisoning attacks aimed at disabling web resources and websites.

原文連結:
https://cpdos.org/

-------------------
如果你認同我們每日分享的文章,請幫我們按個讚並且點擊追蹤「搶先看」,讓我們提供最新消息給您!您的分享及點讚,是我們持續推廣資訊安全最大的動力來源。
https://www.facebook.com/LonelyPoPo/

波波觀點:CPDoS 是快取規則與原站解析不一致造成的風險

Cache Poisoned Denial of Service 的核心,是 CDN、反向代理與原站對 HTTP Header、狀態碼或錯誤回應的處理不一致。攻擊者若能讓快取層保存錯誤頁、異常回應或不可用內容,就可能讓正常使用者持續取得壞掉的快取結果。這類議題和 Cloudflare、Nginx、WordPress 快取規則都有關聯。

測試重點

  • 檢查 CDN 是否快取 4xx、5xx、異常 Header 或過大的 request header。
  • 比較原站與快取層對 Host、X-Forwarded-*、Content-Length 與自訂 Header 的處理。
  • 確認登入頁、API、搜尋頁、後台與錯誤頁不會被公開快取。
  • 測試 purge、bypass cache 與 no-store 規則是否能正確生效。

防禦建議

快取規則應該明確區分靜態資源、公開文章頁、管理端點與動態查詢。對 WordPress 站台來說,wp-admin、wp-login、wp-json、搜尋頁、預覽頁與帶 cookie 的請求都應 bypass。原站也應避免把錯誤頁設定成可快取回應。

後續可以把這篇文章連到 Cloudflare 快取規則實作與 Nginx fastcgi_cache 設定,形成完整的網站效能與安全專題。

延伸閱讀與專題

贊(0) 贊助
未經允許不得轉載:波波的寂寞世界 » CPDoS: Cache Poisoned Denial of Service

波波的寂寞世界

Facebook聯繫我們

覺得文章有幫助,歡迎贊助支持本站

感謝你的支持,我會持續整理資安筆記、實務經驗與有價值的技術內容。

贊助本站