Hack me, если сможешь

Несанкционированные HTTP-запросы через более поздние версии HTTP


Listen Later

Несанкционированные HTTP-запросы (HTTP Request Smuggling) — это давно известная атака на обратные прокси-серверы, к которой снова возник интерес после выступления Джеймса Кеттла на Black Hat USA в 2019 году. В этой области было сделано много новых открытий, как например новые методы обнаружения уязвимостей и новые методы эксплуатации рассинхронизации HTTP. Докладчик расскажет, как обнаружить обратный прокси-сервер HTTP, уязвимый для этой атаки, методы автоматизации обнаружения, векторы эксплуатации и возможные последствия атак.


Рассказывает независимый исследователь безопасности и участник CTF-команды Bushwhackers Эмиль Лернер

...more
View all episodesView all episodes
Download on the App Store

Hack me, если сможешьBy Positive Hack Days

  • 5
  • 5
  • 5
  • 5
  • 5

5

1 ratings


More shows like Hack me, если сможешь

View all
Hobby Talks by Auralien, Domnin

Hobby Talks

71 Listeners

Не занесли by Максим Иванов, Павел Пивоваров, Артемий Леонов

Не занесли

56 Listeners

Завтракаст (Zavtracast) by Завтракаст (Zavtracast)

Завтракаст (Zavtracast)

121 Listeners

Что случилось by Медуза / Meduza

Что случилось

359 Listeners

Радио Медуза by Медуза / Meduza

Радио Медуза

97 Listeners

Короче, история by Максим Зеленский

Короче, история

96 Listeners

У Холмов Есть Подкаст by У Холмов Есть Подкаст

У Холмов Есть Подкаст

99 Listeners

Запуск завтра by libo/libo

Запуск завтра

84 Listeners

Закат империи by libo/libo

Закат империи

191 Listeners

Machine Learning Podcast by Mikhail

Machine Learning Podcast

2 Listeners

Мы обречены by Мы обречены

Мы обречены

5 Listeners

Почему мы еще живы by libo/libo

Почему мы еще живы

109 Listeners

Смени пароль! by Kaspersky

Смени пароль!

8 Listeners

Горящий бензовоз by Павел Пивоваров, Вадим Елистратов, Иван Талачев

Горящий бензовоз

31 Listeners

Кверти by Студия Red Barn

Кверти

0 Listeners