Siber Alem / Detail / 212 / Http-request-smuggling-cl-te-te-cl-ve-http-2-downgrade-saldirilari
technical_article_reader.sh
TECHNICAL PAPER / статьи

HTTP Request Smuggling (CL.TE / TE.CL) ve HTTP/2 Downgrade Saldırıları

2026-07-21
1 min read (82 words)
9 просмотров

İleri Seviye Web Protokol Saldırıları

HTTP Request Smuggling, aynı HTTP kalıcı bağlantısı (Keep-Alive) üzerinden gönderilen İstek dizilimlerinin sunucular tarafından farklı yorumlanmasıyla ortaya çıkar.

1. CL.TE Uyuşmazlığı Mantığı

Ön sunucu Content-Length başlığına bakar, arka plandaki uygulama sunucusu ise Transfer-Encoding: chunked başlığına göre isteği sınırlandırır. Bu durum bir sonraki kullanıcının isteğinin başına zararlı istek parçası enjekte edilmesine izin verir.

Makale Tartışmaları (1)

The:Paradox
USER
Rank: Script Kiddie
Posts: 9
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 21:00:52 #1

💬 **Makale Tartışması**: HTTP Request Smuggling (CL.TE / TE.CL) ve HTTP/2 Downgrade Saldırıları konusundaki saha tecrübelerinizi ve sorularınızı paylaşabilirsiniz.

Yorum Yapmak İçin Giriş Yapın

Bu makaleye yorum yazmak ve tartışmaya katılmak için giriş yapmalısınız.