HTTP Request Smuggling

HTTP Request Smuggling използва несъгласие между front-end proxy/load balancer и back-end server за границите между HTTP requests.

Какво е

HTTP Request Smuggling използва несъгласие между front-end proxy/load balancer и back-end server за границите между HTTP requests.

Как работи

Различно parsing поведение при дължина или transfer encoding може да накара единия компонент да счита bytes за част от един request, а другия за начало на следващ. Това може да замърси чужди requests, cache или routing.

Как да се предотврати

Унифицирайте и patch-вайте HTTP stack-а, отхвърляйте ambiguous requests, предпочитайте HTTP/2-to-endpoint с безопасна normalization, и тествайте proxy/backend комбинацията за parser differentials.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки