Smuggling = 密輸 グラサン

Alexander LesnitskyによるPixabayからの画像

 

Http requestでの密輸?

はてな?と思う人はまだまだでしょうか?w

 

 

高度なテクニックの一つにには違いありません。

先週行われたBlackhatにてあらたなHTTP Request smugglingの手法が公開されました。

 

考えるよねーーー この手の裏技! 素晴らしい!びっくり

けど、早めに対策を適用しましょう。

一部のWebサーバソフトはパッチが出ています。

発表者も対策用のライブラリを公開しています。

 

参考:

HTTP Request Smuggling を理解する