徳丸先生による動画解説 / 異常なHTTPリクエストに対する挙動がPHPとApacheで異なることを利用する攻撃

teppeisteppeis のブックマーク 2020/06/07 20:50

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

CVE-2018-17082に学ぶHTTP Request Smuggling(HRS)入門

    PHPの脆弱性CVE-2018-17082は「XSS」として報告されていますが、実際にはHTTP Request Smuggling(HRS)として解釈するべきです。脆弱性の原因はContent-LengthとTransfer-Encodingの両方を含む場合、RFCの定義では...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう