web cache poisoning
Всё по теме «web cache poisoning» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья HTTP Request Smuggling: разбор desync атаки с payload'ами для Burp
На CTF-финале задача по web стоила 500 очков - решили её 2 команды из 40. Связка nginx + gunicorn, HTTP/1.1, connection reuse включён. Нужно было подбросить GET /admin через "хвост" в chunked-теле - классический CL.TE desync. Почти все участники знали теорию, но застревали на одном и том же...- Сергей Попов
- Тема
- burp suite пентест cl.te te.cl cwe-444 desync атака desync атака веб-приложений http request smuggling http request smuggling атака http request smuggling пентест http/2 downgrade reverse proxy уязвимости web cache poisoning уязвимости http протокола
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE
На bug bounty в финтехе я потратил три минуты на обнаружение CRLF injection в эндпоинте редиректа - и два часа на эскалацию до XSS через HTTP response splitting с захватом сессии администратора. Триажер поставил Medium, хотя цепочка вела до полного session hijacking через подставленный...- Сергей Попов
- Тема
- crlf injection crlf уязвимость cve-2023-4767 header injection http response splitting session hijacking web cache poisoning веб-пентест
- Ответы: 0
- Раздел: Безопасность веб-приложений