KB / Глосарій / Контрабанда HTTP-запитів

Контрабанда HTTP-запитів

HTTP Request Smuggling
Також: HTTP desync
web UA EN

Атака на розбіжність між тим, як front-end (CDN/балансувальник) і back-end інтерпретують межі HTTP-запитів через неузгодженість Content-Length і Transfer-Encoding: chunked.

Типи: CL.TE, TE.CL, TE.TE.

Наслідки: обхід ACL, отруєння кешу, перехоплення запитів інших користувачів.

Ресурс: PortSwigger Web Academy — найкращий матеріал по темі.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?