crlf-injection
yaklang/hack-skills
A detailed playbook covering CRLF (Carriage Return Line Feed) injection techniques. This exploit targets insecure handling of user input within HTTP response headers (e.g., Location, Set-Cookie) or log files. It demonstrates advanced attacks like response splitting, XSS escalation via double CRLF, cache poisoning, and session fixation, essential for deep security testing.