相应包中含有:Server: gunicorn/20.0.4,存在哀求走私毛病。参考链接:gunicorn哀求走私毛病
n version 20.0.4 of gunicorn there is a request smuggling vulnerability which works regardless of which proxy is used in front of gunicorn. It is caused by special parsing of the Sec-Websocket-Key1 header.
在 gunicorn 的 20.0.4 版本中,存在一个哀求走私毛病,无论在 gunicorn 前面使用哪个署理,该毛病都会起作用。这是由 Sec-Websocket-Key1 标头的特别解析引起的。
实行构造哀求包。