HTTP Request Smuggling (CL.TE / TE.CL) ve HTTP/2 Downgrade Saldırıları
İleri Seviye Web Protokol Saldırıları
HTTP Request Smuggling, aynı HTTP kalıcı bağlantısı (Keep-Alive) üzerinden gönderilen İstek dizilimlerinin sunucular tarafından farklı yorumlanmasıyla ortaya çıkar.
1. CL.TE Uyuşmazlığı Mantığı
Ön sunucu Content-Length başlığına bakar, arka plandaki uygulama sunucusu ise Transfer-Encoding: chunked başlığına göre isteği sınırlandırır. Bu durum bir sonraki kullanıcının isteğinin başına zararlı istek parçası enjekte edilmesine izin verir.