2024年8月15日
Apache CVE-2023-25690 漏洞手动调试分析
纸上得来终觉浅,绝知此事要躬行。 —陆游 漏洞简述 Apache HTTP Server 版本 2.4.0 到 2.4.55 上的某些 mod_proxy 配置允许 HTTP 请求走私攻击...
骨哥说事公众号首发地
纸上得来终觉浅,绝知此事要躬行。 —陆游 漏洞简述 Apache HTTP Server 版本 2.4.0 到 2.4.55 上的某些 mod_proxy 配置允许 HTTP 请求走私攻击...
背景介绍 首先什么是 HTTP 请求走私?Portswigger 网站其实对 HTTP 请求走私进行过非常详细的说明: https://portswigger.net/web-security/req...