Bardzo wartościowy artykuł, zarówno dla badaczy bezpieczeństwa, jak i twórców stron lub aplikacji webowych.
Cały artykuł: https://portswigger.net/blog/http-desync-attacks-request-smuggling-reborn
Wyjaśnienie, czym jest "HTTP request smuggling"...
PZD przeszło na HTTPS czyli został zainstalowany certyfikat dzięki któremu połączenie z naszą stroną jest bezpieczne (szyfrowane).
Wcześniej było tak (mowa o tej małej przekreślonej na czerwono kłódeczce) :
a teraz jest tak (kłódka jest zielona) :
Oczywiście na stronie czy podstronie...
Witaj gościu. Dziękujemy, że przeglądasz nasze forum ale czy wiesz, że zakładając konto możesz w pełni korzystać z dobrodziejstw jakimi są promocje i konkursy. Nie zobaczysz tu też żadnych reklam a rejestracja zajmie Ci tylko chwilę.
Ta strona wykorzystuje ciasteczka (cookies) w celu: utrzymania sesji zalogowanego Użytkownika, gromadzenia informacji związanych z korzystaniem z serwisu, ułatwienia Użytkownikom korzystania z niego, dopasowania treści wyświetlanych Użytkownikowi oraz tworzenia statystyk oglądalności czy efektywności publikowanych reklam.Użytkownik ma możliwość skonfigurowania ustawień cookies za pomocą ustawień swojej przeglądarki internetowej. Użytkownik wyraża zgodę na używanie i wykorzystywanie cookies oraz ma możliwość wyłączenia cookies za pomocą ustawień swojej przeglądarki internetowej.