Post #1535
3.45K
World Of Security 🔍 تحلیل یک باگ جالب در Node.js و llhttp در این آسیبپذیری، مهاجم هدر زیر را همراه با یک درخواست جعلی ارسال میکند: Connection: close<TAB> منظور از <TAB> یک کاراکتر تب واقعی بعد از کلمه close است. معماری معمول هدف: Attacker → Reverse Proxy → Node.js Backend…
بیچاره شدم سر این تا بتونم به زبون ساده توضیح بدم :)
- ❤ 13