Security Lab

HTTP Request Tunneling

1635
HTTP Request Tunneling
Уязвимость HTTP Request Tunneling относится к методу, при котором злоумышленник может манипулировать HTTP-запросами для обхода сетевой безопасности и получения несанкционированного доступа к ресурсам. Здесь используется туннелирование, чтобы внедрить вредоносный запрос внутри легитимного HTTP-запроса.

Метод позволяет атакующему обойти фильтры безопасности, такие как брандмауэры и системы обнаружения вторжений, которые обычно анализируют только внешний слой трафика.

Такие уязвимости могут быть использованы для различных целей, включая повышение привилегий, удаленное выполнение кода или доступ к защищенным данным. Уязвимость HTTP Request Tunneling является сложной и может быть неочевидной для обычных средств мониторинга сетевого трафика.

Хватит тратить время на ручные проверки и «накликивание»!

12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.

Регистрируйтесь!

Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412


Новая атака CACTUS: ошибки Qlik Sense используются для захвата корпоративных систем

Уязвимости бизнес-платформы позволяют повысить привилегии и незаметно заразить системы.