CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Запечатанный конверт с восковой печатью разрывается по сгибу, обнажая скрытый HTTP-заголовок Set-Cookie внутри. Криминалистическая макросъёмка в десатурированной палитре с красным акцентом на слома...



💉 На bug bounty в финтехе три минуты на обнаружение CRLF injection в эндпоинте редиректа — и два часа на эскалацию до XSS через HTTP response splitting с захватом сессии администратора. Триажер поставил Medium. Два байта \r\n, грамотная...

CRLF Injection: от HTTP Response Splitting до захвата сессий — эксплуатация и реальные CVE

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх