Атака HTTP Request Smuggling: подробный разбор // Разбираемся в атаке HTTP Desync
aronmolnar
0:00 / 0:00
Атака HTTP Request Smuggling: подробный разбор // Разбираемся в атаке HTTP Desync
21 401 просмотр · 4 года назад
aronmolnar
2,07 тыс. подписчиков
21 401 просмотр · 4 года назад
В этом видео Арон Молнар разбирает атаки типа «подмена HTTP-запросов», также известные как атаки с рассинхронизацией HTTP. Сначала объясняется основная концепция. Затем уязвимость используется на практическом примере из веб-академии безопасности Portswigger.
Обнаружение атак с использованием HTTP-подмены с помощью Offensity: https://www.offensity.com/en/signup/#...
Лаборатория веб-безопасности Portswigger («Использование HTTP-подмены запросов для перехвата запросов других пользователей»): https://portswigger.net/web-security/...
Подпишитесь на мою рассылку по адресу https://securityguide.me
Временные метки:
0:00 Вступление
0:15 HTTP-подмена — это как заказать пиццу
3:28 Создание HTTP-запроса
5:53 Эксплуатация: Перехват исходного запроса
8:01 Эксплуатация: Использование перехватчика запросов
12:32 Эксплуатация: Атака с использованием Turbo Intruder
14:36 Эксплуатация: Перехват вредоносного запроса
18:21 Обнаружение HTTP-подмены с помощью Offensity
18:48 Заключение