http request smuggling

  1. Сергей Попов

    На проверке HTTP Request Smuggling: разбор desync атаки с payload'ами для Burp

    На CTF-финале задача по web стоила 500 очков - решили её 2 команды из 40. Связка nginx + gunicorn, HTTP/1.1, connection reuse включён. Нужно было подбросить GET /admin через «хвост» в chunked-теле - классический CL.TE desync. Почти все участники знали теорию, но застревали на одном и том же...
  2. szybnev

    Статья Эксплуатация HTTP header injection через response queue poisoning

    Это перевод статьи с PortSwigger Введение Инъекция в HTTP-header часто недооценивается и ошибочно классифицируется как средняя уязвимость, на уровне XSS или, что еще хуже, Open Redirection. В этой статье автор расскажет о простой технике, с помощью которой ему удалось использовать уязвимость...