Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

HTTP Desync Attacks: Request Smuggling Reborn

Summary

James Kettle revives HTTP Request Smuggling as HTTP Desync Attacks, splicing requests into victims' connections to poison caches and compromise PayPal's login page, earning over $70k in bounties.
Published
Collected

original ↗

Related coverage

back