web cache poisoning

  1. Сергей Попов

    Статья HTTP Request Smuggling: разбор desync атаки с payload'ами для Burp

    На CTF-финале задача по web стоила 500 очков - решили её 2 команды из 40. Связка nginx + gunicorn, HTTP/1.1, connection reuse включён. Нужно было подбросить GET /admin через "хвост" в chunked-теле - классический CL.TE desync. Почти все участники знали теорию, но застревали на одном и том же...
  2. Сергей Попов

    Статья CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE

    На bug bounty в финтехе я потратил три минуты на обнаружение CRLF injection в эндпоинте редиректа - и два часа на эскалацию до XSS через HTTP response splitting с захватом сессии администратора. Триажер поставил Medium, хотя цепочка вела до полного session hijacking через подставленный...