xaker

Отравление кеша. Разбираемся с кешированием страниц и атаками на него

  • четверг, 27 июня 2024 г. в 00:00:21
https://xakep.ru/2024/06/26/cache-poisoning/
Для подписчиков
Отравление кеша (cache poisoning) — это вид атаки, при котором атакующий вносит в кеш системы некорректные данные. Когда система пытается их использовать, это приводит к проблемам: от нарушения работы до компрометации данных. В этой статье я покажу отравление кеша на примере реальной уязвимости в движке сайта, а также разберемся c HTTP-заголовками, которые препятствуют этой атаке.