Este laboratorio incluye un servidor front-end y back-end, y los dos servidores manejan los encabezados de solicitud HTTP duplicados de diferentes maneras. El servidor de aplicaciones para el usuario rechaza las solicitudes que no utilizan el método GET o POST. Para resolver el laboratorio, pase de contrabando una solicitud al servidor back-end, de modo que la siguiente solicitud procesada por el servidor back-end parezca utilizar el método GPOST. Insinuación Arreglar manualmente los campos de longitud en los ataques de contrabando de solicitudes puede ser complicado. Nuestra extensión HTTP Request Smuggler Burp fue diseñada para ayudar. Puede instalarlo a través de BApp Store.