HTTP Request Smuggling: як різне трактування запиту розділяє proxy та backend
Request smuggling виникає, коли front-end і back-end по-різному визначають межу HTTP message, через що залишок bytes стає початком чужого запиту.
Захист даних, цифрова ідентичність, приватність і аналіз актуальних кіберризиків.
Request smuggling виникає, коли front-end і back-end по-різному визначають межу HTTP message, через що залишок bytes стає початком чужого запиту.
Native object serialization може містити типи й граф об’єктів, які під час deserialization викликають constructors, setters або gadget chains до перевірки бізнес-полів.
XML External Entity attack використовує DOCTYPE/entity, щоб parser прочитав локальний файл, виконав network request, розкрив дані через error або виснажив ресурси.
SRI дозволяє браузеру перевірити cryptographic hash зовнішнього script або stylesheet до виконання, тому зміна файла на CDN не проходить непомітно.
HTTP Strict Transport Security наказує браузеру надалі звертатися до host лише через HTTPS, прибираючи downgrade і cookie exposure після першого захищеного response.
WebAuthn attestation під час registration може підтвердити властивості authenticator, але збір зайвих ідентифікаторів створює privacy та операційний trade-off.
SPF дозволяє sender IP для envelope domain, DKIM підписує headers/body, а DMARC вимагає, щоб видимий From був aligned хоча б з одним успішним механізмом.
Prototype pollution дозволяє attacker записати властивості в Object.prototype або інший спільний prototype через небезпечний deep merge, parser чи dynamic assignment.
Path traversal використовує компоненти шляху, encoding, separator або symlink, щоб file operation вийшла за intended base directory.
Server-Side Request Forgery виникає, коли сервер отримує URL від користувача й виконує request із власної мережевої позиції, досягаючи metadata, localhost або внутрішніх services.
Logs потрібні для діагностики й аудиту, але tokens, passwords, payment data, health records і повні identifiers перетворюють observability system на окреме сховище ризику.
Redirect URI визначає, куди authorization server повертає code; слабке зіставлення дозволяє передати його attacker-controlled endpoint або через open redirect.