3.7Kпросмотров
27 мая 2025 г.
Score: 4.1K
🚨 Нужно кэшировать их все: нарушение правил эксплуатации веб-кэша В данном материале мы рассмотрим, как различные HTTP-серверы и прокси ведут себя при разборе специально созданных URL-адресов, и изучит двусмысленности в RFC, которые приводят к путанице пути. - Автор представит набор новых методов, которые могут быть использованы для использования расхождений парсера и достижения произвольного отравления и обмана веб-кэша на бесчисленных веб-сайтах и поставщиках CDN.