TGViewer
wr3dmast3r vs pentest wr3dmast3r vs pentest @wr3dmast3rvs · 2.3K subscribers
Post #53 5.79K
Сегодня разбираем HTTP Request Smuggling — специфичную уязвимость, позволяющую обходить системы безопасности за счёт несоответствий в обработке запросов между фронтендом и бэкендом 🐱

В статье разберём, как работают техники CL.TE и TE.CL, почему HTTP/1.1 и HTTP/2 уязвимы по-разному, и как атакующие могут использовать эту атаку для обхода аутентификации или в сочетании с отравлением кэша 🐱

Подробнее
More from @wr3dmast3rvs
  1. Sep 7, 2026Давно не писал сюда, потому что занимаюсь тем, что не привык показывать в сети: тренировал…
  2. Dec 31, 2025С наступающим Новым годом! Желаю, чтобы в новом году каждый нашел свою критическую уязвимо…
  3. Dec 14, 2025Вчерашний стрим был не про то, «как стать успешным». Он был про то, как не сломаться в пут…
  4. Dec 5, 2025Данный материал подготовлен мной совместно с моим учеником для всех, кто пытается начать с…
  5. Sep 26, 2025Наконец-то могу поделиться долгожданной для меня новостью — я успешно сдал сертификацию OS…
  6. Aug 8, 2025Команда PortSwigger выпустила свежее исследование HTTP/1.1 must die и новую лабораторную,…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →