タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

NGINXとsecutiryに関するAKIMOTOのブックマーク (1)

  • nginxの設定ミスで起こるHTTP Splitting - Qiita

    はじめに この記事は下記リンクの日語翻訳記事です 翻訳が誤っている場合はコメントか@no1zy_secまでお知らせいただけると幸いです。 [http_splitting] HTTP Splitting HTTP Splitting は 不適切なバリデーションを使用する攻撃です。通常、Nginx (HTTP Request Splitting) やそのユーザー (HTTP Response Splitting) の背後にあるwebアプリケーションを対象としています。 攻撃者がNginxによって作成されたリクエストやレスポンスの中にnewline character(\nや\r)を挿入できるときに脆弱性になります。 どうやって見つけるか リクエストの作成を担当する変数がディレクティブ内で使用されています。例: rewrite, add_header, proxy_set_header または

    nginxの設定ミスで起こるHTTP Splitting - Qiita
  • 1