HTTP Request Smuggling
Parsing of Content-Length and Transfer-Encoding headers leads to messing with boundaries of requests
Description
Types
Name
Front-end
Back-end
Impact
Types
CL.TE
TE.CL
TE.TE
Solution to the lab:
Confirming Request Smuggling
CL.TE
TE.CL
Exploiting
CL.TE
TE.CL
Leaking headers
Leaking cookies from other users
Set headers on victim request to get XSS
Last updated