Уязвимости
HTTP Request Smuggling
Также известно как: HRS, Контрабанда запросов
Определение
Атака, использующая расхождения между фронтенд-прокси и бэкендом в трактовке границы HTTP-запроса, позволяющая злоумышленнику тайно вставить второй запрос.
Примеры
- CL.TE-смаглинг против связки CDN/бэкенд, где CDN использует Content-Length, а origin — Transfer-Encoding.
- Контрабандный POST на общем keep-alive соединении похищает заголовок Authorization следующего пользователя.
Связанные термины
Расщепление HTTP-ответа
Уязвимость инъекции, при которой недоверенные символы CR/LF во входе пользователя заставляют сервер выдавать дополнительные подконтрольные злоумышленнику HTTP-ответы.
HTTP-десинхронизация
Современная форма HTTP request smuggling, рассинхронизирующая цепочку прокси и серверов для инъекции вредоносного трафика в соединения других пользователей.
Отравление кеша
Атака, при которой в общий кеш записывается вредоносный ответ, и последующие пользователи получают контент, контролируемый атакующим.
Веб-кеш-обман
Атака, при которой вредоносный URL заставляет промежуточный кеш сохранить аутентифицированный ответ жертвы под публично кешируемым путём.
Reverse Proxy
Reverse Proxy — definition coming soon.