Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Browser-Powered Desync Attacks: A New Frontier in HTTP Request Smuggling

Summary

James Kettle turns victims' browsers into desync delivery platforms, exposing single-server sites and internal networks via client-side and pause-based desync against Apache, Varnish and web VPNs.
Published
Collected

original ↗

Related coverage

back