HTTP/2:续集总是更糟
portswigger.net | 研究 | #black-hat | #web-security | #request-smuggling | #http2 | #desync | #request-tunnelling
摘要
James Kettle 的 HTTP/2 研究论文:实现缺陷与 RFC 不完善催生 HTTP/2 独有的 desync 攻击,可劫持客户端、污染缓存、窃取凭据,并公开请求隧道等新利用原语,影响 ALB、WAF 与 CDN。
- 发布时间
- 收录时间
Skip to content