「網路安全」針對 HTTP2 協議的HTTP Desync攻擊

研究人員需要一種新的確認技術,即簡單地走私一個完整的請求,然後看看你是否得到兩個響應:假如你在HTTP/2響應正文中看到HTTP/1標頭,你就會發現自己是一個HTTP Desync:前端伺服器通常使用後端響應上的 Content-Lengt...

2022-08-14