浏览器驱动的 Desync 攻击:HTTP 请求走私的新前沿
portswigger.net | 研究 | #black-hat | #web-security | #request-smuggling | #desync | #client-side-desync | #pause-based-desync
摘要
James Kettle 的 Black Hat 2022 论文:把受害者浏览器变成 desync 投递平台,提出客户端 desync 与暂停型 desync 等新技术,暴露单服务器站点与内网,影响 Apache、Varnish 及多款 Web VPN。
- 发布时间
- 收录时间
Skip to content