
CYBERSECURITY
ANÁLISIS DESTACADO
Cuidado con los falsos positivos: cómo distinguir el enrutamiento HTTP del "smuggling" de solicitudes
FUENTE
PortSwigger Research
DATE
READ
1 min de lectura
A veces, la gente piensa que ha descubierto el “smuggling” de solicitudes HTTP, cuando en realidad simplemente está observando el “keep-alive” o la “pipelining” de HTTP. Normalmente, …
A veces, la gente cree que ha descubierto el “smuggling” de peticiones HTTP, cuando en realidad simplemente está observando la conexión persistente o el “pipelining” de HTTP. Normalmente, esto es un falso positivo, pero a veces realmente hay una