HTTP Request Smuggling Güvenlik Açığı Eğitimi
Bu video, bir eğitmen tarafından sunulan teknik bir eğitim içeriğidir. Eğitmen, HTTP protokolünde yaşanan request smuggling (HTTP istek karıştırma) güvenlik açığını detaylı şekilde anlatmaktadır. Video, HTTP protokolünün yapısını, request smuggling zafiyetinin nasıl çalıştığını ve HTTP 1.1 ile HTTP 2.0 arasındaki farkları açıklamaktadır. Eğitmen, load balancer ve app server arasındaki protokol dönüşümünü, transfer encoding ve content length header'larının önemini ve bu zafiyet sayesinde nasıl güvenlik açığı yaratılabileceğini anlatmaktadır. Videoda ayrıca Netflix örneği üzerinden request injection ve redirection zafiyetleri, HTTP 2'den HTTP 1'e downgrade yapıldığında oluşan zafiyetler ve TCP session'ları üzerinde durulmaktadır. Eğitmen, konuyu teorik olarak anlattıktan sonra, bir sonraki yayında uygulamalı olarak ele alacaklarını belirtmektedir.
- youtube.com