http request smuggling
Всё по теме «http request smuggling» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья HTTP Request Smuggling: разбор desync атаки с payload'ами для Burp
На CTF-финале задача по web стоила 500 очков - решили её 2 команды из 40. Связка nginx + gunicorn, HTTP/1.1, connection reuse включён. Нужно было подбросить GET /admin через "хвост" в chunked-теле - классический CL.TE desync. Почти все участники знали теорию, но застревали на одном и том же...- Сергей Попов
- Тема
- burp suite пентест cl.te te.cl cwe-444 desync атака desync атака веб-приложений http request smuggling http request smuggling атака http request smuggling пентест http/2 downgrade reverse proxy уязвимости web cache poisoning уязвимости http протокола
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Эксплуатация HTTP header injection через response queue poisoning
Это перевод статьи с PortSwigger Введение Инъекция в HTTP-header часто недооценивается и ошибочно классифицируется как средняя уязвимость, на уровне XSS или, что еще хуже, Open Redirection. В этой статье автор расскажет о простой технике, с помощью которой ему удалось использовать уязвимость...- szybnev
- Тема
- bugbounty header injection http atacks http request smuggling http-header response queue poisoning
- Ответы: 0
- Раздел: Безопасность ИИ и LLM