反同步错觉:你真的受到 HTTP 请求走私的保护了吗?
portswigger.net | 博客 | #http-desync | #request-smuggling | #detection | #portswigger | #dast | #burp-suite-dast
摘要
传统 DAST 工具多依赖固定 payload 或 CVE 指纹,难以覆盖复杂 desync 变体;与 James Kettle 合作开发的 Burp Suite DAST 通过探测反同步原语实现可扩展的请求走私检测。
- 发布时间
- 收录时间
Skip to content