Security Lab

HTTP Request Tunneling

1635
HTTP Request Tunneling
Уязвимость HTTP Request Tunneling относится к методу, при котором злоумышленник может манипулировать HTTP-запросами для обхода сетевой безопасности и получения несанкционированного доступа к ресурсам. Здесь используется туннелирование, чтобы внедрить вредоносный запрос внутри легитимного HTTP-запроса.

Метод позволяет атакующему обойти фильтры безопасности, такие как брандмауэры и системы обнаружения вторжений, которые обычно анализируют только внешний слой трафика.

Такие уязвимости могут быть использованы для различных целей, включая повышение привилегий, удаленное выполнение кода или доступ к защищенным данным. Уязвимость HTTP Request Tunneling является сложной и может быть неочевидной для обычных средств мониторинга сетевого трафика.
02.10.26 Москва
Форум по информационной безопасности и ИТ
Каждый ход имеет значение
GISГАЗИНФОРМСЕРВИС
Присоединиться
18+
Реклама. Рекламодатель ООО «Газинформсервис», ОГРН: 1047833086099

Новая атака CACTUS: ошибки Qlik Sense используются для захвата корпоративных систем

Уязвимости бизнес-платформы позволяют повысить привилегии и незаметно заразить системы.