Artwork

Контент предоставлен Positive Hack Days. Весь контент подкастов, включая выпуски, графику и описания подкастов, загружается и предоставляется непосредственно Positive Hack Days или его партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Player FM - приложение для подкастов
Работайте офлайн с приложением Player FM !

Несанкционированные HTTP-запросы через более поздние версии HTTP

43:56
 
Поделиться
 

Manage episode 302227110 series 2981808
Контент предоставлен Positive Hack Days. Весь контент подкастов, включая выпуски, графику и описания подкастов, загружается и предоставляется непосредственно Positive Hack Days или его партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Несанкционированные HTTP-запросы (HTTP Request Smuggling) — это давно известная атака на обратные прокси-серверы, к которой снова возник интерес после выступления Джеймса Кеттла на Black Hat USA в 2019 году. В этой области было сделано много новых открытий, как например новые методы обнаружения уязвимостей и новые методы эксплуатации рассинхронизации HTTP. Докладчик расскажет, как обнаружить обратный прокси-сервер HTTP, уязвимый для этой атаки, методы автоматизации обнаружения, векторы эксплуатации и возможные последствия атак.

Рассказывает независимый исследователь безопасности и участник CTF-команды Bushwhackers Эмиль Лернер

  continue reading

45 эпизодов

Artwork
iconПоделиться
 
Manage episode 302227110 series 2981808
Контент предоставлен Positive Hack Days. Весь контент подкастов, включая выпуски, графику и описания подкастов, загружается и предоставляется непосредственно Positive Hack Days или его партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Несанкционированные HTTP-запросы (HTTP Request Smuggling) — это давно известная атака на обратные прокси-серверы, к которой снова возник интерес после выступления Джеймса Кеттла на Black Hat USA в 2019 году. В этой области было сделано много новых открытий, как например новые методы обнаружения уязвимостей и новые методы эксплуатации рассинхронизации HTTP. Докладчик расскажет, как обнаружить обратный прокси-сервер HTTP, уязвимый для этой атаки, методы автоматизации обнаружения, векторы эксплуатации и возможные последствия атак.

Рассказывает независимый исследователь безопасности и участник CTF-команды Bushwhackers Эмиль Лернер

  continue reading

45 эпизодов

Все серии

×
 
Loading …

Добро пожаловать в Player FM!

Player FM сканирует Интернет в поисках высококачественных подкастов, чтобы вы могли наслаждаться ими прямо сейчас. Это лучшее приложение для подкастов, которое работает на Android, iPhone и веб-странице. Зарегистрируйтесь, чтобы синхронизировать подписки на разных устройствах.

 

Краткое руководство