非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

HTTP/2:续集总是更糟

摘要

James Kettle 的 HTTP/2 研究论文:实现缺陷与 RFC 不完善催生 HTTP/2 独有的 desync 攻击,可劫持客户端、污染缓存、窃取凭据,并公开请求隧道等新利用原语,影响 ALB、WAF 与 CDN。
发布时间
收录时间

原文 ↗

相关内容

返回