보안/보안뉴스
[뉴스 요약] 애플 웹사이트 해킹해서 한화로 약 4500만원 포상금 받은 20살 청년 - HTTP Request Smuggling
원문 제목 : Apple paid out $36,000 bug bounty for HTTP request smuggling flaws on core web apps – research 요약하자면 이렇습니다. Stealthy 라는 닉네임으로 활동하고 있는 20살 버그헌터가 애플 사의 중요 웹사이트 3개(business.apple.com, school.apple.com, mapsconnect.apple.com)에서 HTTP Request Smuggling 취약점을 찾은 것인데요. 기본적으로 이 HTTP Request Smuggling 취약점은 이른바 CL(Content-Length), TE(Transfer-Encoding) 라는 용어가 나오는데요. 프론트 엔드 서버에서 CL 헤더를 request에서 읽어들이..