Перейти к содержимому

Атака HTTP Request Smuggling: подробный разбор // Разбираемся в атаке HTTP Desync

aronmolnar

0:00 / 0:00

Атака HTTP Request Smuggling: подробный разбор // Разбираемся в атаке HTTP Desync

21 401 просмотр · 4 года назад
aronmolnar
2,07 тыс. подписчиков
21 401 просмотр · 4 года назад
В этом видео Арон Молнар разбирает атаки типа «подмена HTTP-запросов», также известные как атаки с рассинхронизацией HTTP. Сначала объясняется основная концепция. Затем уязвимость используется на практическом примере из веб-академии безопасности Portswigger. Обнаружение атак с использованием HTTP-подмены с помощью Offensity: https://www.offensity.com/en/signup/#... Лаборатория веб-безопасности Portswigger («Использование HTTP-подмены запросов для перехвата запросов других пользователей»): https://portswigger.net/web-security/... Подпишитесь на мою рассылку по адресу https://securityguide.me Временные метки: 0:00 Вступление 0:15 HTTP-подмена — это как заказать пиццу 3:28 Создание HTTP-запроса 5:53 Эксплуатация: Перехват исходного запроса 8:01 Эксплуатация: Использование перехватчика запросов 12:32 Эксплуатация: Атака с использованием Turbo Intruder 14:36 ​​Эксплуатация: Перехват вредоносного запроса 18:21 Обнаружение HTTP-подмены с помощью Offensity 18:48 Заключение