☁️ HTTP Request Smuggling | Контрабанда запроса мимо фронтенда | CL.TE и TE.CL — 4 июля 2026 г. в 12:10:23.281
☁️ HTTP Request Smuggling | Контрабанда запроса мимо фронтенда | CL.TE и TE.CL HTTP Request Smuggling – недооценённый класс веб-атак: кажется, что за длину запроса отвечает один общий стандарт, но фронтенд-прокси и бэкенд по-разному решают, где кончается один запрос и начинается следующий. Корень – конфликт заголовков Content-Length и Transfer-Encoding: фронтенд верит одному, бэкенд другому, и атакующий склеивает свой запрос с началом чужого. — На лабораторных PortSwigger разбирается, как возникает рассинхрон, чем различаются CL TE и TE CL, как раскрутить смаглинг до отравления кэша и перехвата чужих сессий и почему нормализация запросов на прокси закрывает дыру. 🎤 Чтиво #Websecurity #Smuggling #Appsec / White Hat / max.ru/kind_hack

