The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Новая атака на системы фронтэнд-бэкенд, позволяющая вклиниться в запросы"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..." +3 +/
Сообщение от Аноним (-), 08-Авг-21, 12:44 
> Уродство HTTP/2 таки выстрелило.

Вообще-то там текстовость HTTP/1.1 дурят жестко и это проблема HTTP1.

А если тот сайт еще и почитать, да еще используя мозги, можно узнать, что они там оказывается рядом атаковали и чистый HTTP/1.1 похожими методами, вообще без участия HTTP/2. Используя разное понимание фронтом и бэком длины запроса, например. Что в HTTP/1 сделано довольно дурно и дальше кому-то что-то совершенно левое в запрос врезается, потому что бэк уверен что все уже сжевал, а там какая-то добавка, которая может быть принята за новый запрос например, или префикс к нему.

Последнее позволяет пришить совершенно постороннему лоху какой-нибудь интересный редирект на свой сервак, а он какое-нибудь инфо утечет. Или скрипт ему подгрузить. Вариантов много.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Новая атака на системы фронтэнд-бэкенд, позволяющая вклиниться в запросы, opennews, 07-Авг-21, 12:32  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру