Vulnerabilidades
HTTP Request Smuggling
Também conhecido como: HRS, Contrabando de pedidos
Definição
Ataque que explora a divergência entre um proxy frontal e um servidor back-end sobre onde termina um pedido HTTP, permitindo introduzir um segundo pedido oculto.
Exemplos
- Smuggling CL.TE contra um par CDN/back-end em que a CDN usa Content-Length e a origem Transfer-Encoding.
- Pedido POST contrabandeado que rouba o cabeçalho Authorization do utilizador seguinte numa ligação keep-alive partilhada.
Termos relacionados
HTTP Response Splitting
Vulnerabilidade de injeção em que caracteres CR/LF não confiáveis na entrada do utilizador forçam o servidor a emitir respostas HTTP adicionais controladas pelo atacante.
Ataque HTTP Desync
Forma moderna de HTTP request smuggling que dessincroniza uma cadeia de proxies e servidores para injetar tráfego malicioso nas ligações de outros utilizadores.
Envenenamento de cache
Ataque que armazena uma resposta maliciosa numa cache partilhada para que outros utilizadores recebam depois o conteúdo do atacante.
Engano de cache web
Ataque em que uma URL maliciosa engana uma cache intermediária para guardar a resposta autenticada e sensível da vítima sob um caminho publicamente cacheável.
Reverse Proxy
Reverse Proxy — definition coming soon.