Уязвимости
HTTP-десинхронизация
Также известно как: Десинк HTTP/1.1, Атака состояния соединения
Определение
Современная форма HTTP request smuggling, рассинхронизирующая цепочку прокси и серверов для инъекции вредоносного трафика в соединения других пользователей.
Примеры
- Десинк через даунгрейд HTTP/2 → HTTP/1.1, экспортирующий cookies сессий других пользователей.
- Десинк на keep-alive фронтенда, перехватывающий следующий запрос на внутренний admin URL.
Связанные термины
HTTP Request Smuggling
Атака, использующая расхождения между фронтенд-прокси и бэкендом в трактовке границы HTTP-запроса, позволяющая злоумышленнику тайно вставить второй запрос.
Расщепление HTTP-ответа
Уязвимость инъекции, при которой недоверенные символы CR/LF во входе пользователя заставляют сервер выдавать дополнительные подконтрольные злоумышленнику HTTP-ответы.
Отравление кеша
Атака, при которой в общий кеш записывается вредоносный ответ, и последующие пользователи получают контент, контролируемый атакующим.
Веб-кеш-обман
Атака, при которой вредоносный URL заставляет промежуточный кеш сохранить аутентифицированный ответ жертвы под публично кешируемым путём.
Reverse Proxy
Reverse Proxy — definition coming soon.
Перехват сессии
Атака, при которой злоумышленник захватывает уже аутентифицированную сессию жертвы, похищая или подделывая её идентификатор и действуя как пользователь без его учётных данных.