Sto cercando di sfruttare la vulnerabilità di Injection Injection di un sito Web.
Se cambio l'host o aggiungo un altro host, quali sono tutti i codici di risposta HTTP che mi diranno di una vulnerabilità legata all'iniezione di host HTML di successo?
Ho letto un PoC ( link ) di una vulnerabilità di HOST injection in cui era presente una risposta 301 Moved Temporarily
quando ha cambiato host utilizzando Burp Suite e gli è stata assegnata una taglia.
Quali sono tutti i codici HTML per l'iniezione HOST di successo?
200 OK
301 Moved Temporarily
and ???