HTTP Desync Attacks。 バックエンドにいるサーバの解釈の細かい違いを利用したDesynchronization攻撃。 Content-LengthとTransfer-Encodingみたいな同時においた場合の挙動のブレを使う

efclefcl のブックマーク 2020/11/08 11:00

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Black Hat USA 2019 参加報告(Web編) | 技術者ブログ | 三井物産セキュアディレクション株式会社

    8/7~8にラスベガスで開催されたBlack Hat USAに参加してきました。筆者が参加したのは2016, 2017に引き続き3度目です(ブログ記事 2016年、2017年)。今年もWeb関連のブリーフィングを中心に報告します。 ■HTTP ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう