HTTP请求走私技术详解(与James Kettle合作)
视频信息
- 频道: NahamSec
- 订阅者: 18.4万
- 观看次数: 18,913次
- 发布时间: 2025年8月4日
内容章节
- 介绍 (0:00)
- James Kettle访谈 (0:45)
- HTTP请求走私技术解析 (6:35)
- 演示 (11:27)
- 总结 (20:00)
技术内容概述
本视频深入探讨HTTP请求走私攻击技术,这是一种利用HTTP协议解析差异的安全漏洞。通过与知名安全研究员James Kettle的访谈,视频详细解析了:
- HTTP请求走私的基本原理
- 协议解析不一致导致的漏洞
- 实际攻击演示场景
- 防御措施和最佳实践
相关资源
- 漏洞赏金培训课程:https://bugbounty.nahamsec.training
- 免费实验和挑战:https://app.hackinghub.io
- DigitalOcean免费信用额度:https://m.do.co/c/3236319b9d0b
推荐阅读
- 《漏洞赏金训练营:发现和报告Web漏洞指南》
- 《黑客API:突破Web应用程序编程接口》
- 《黑帽GraphQL:攻击下一代API》
社交媒体
- 官方网站:https://www.nahamsec.com
- Twitter:@nahamsec
- Instagram:@nahamsec
- LinkedIn:@nahamsec
注意:描述中的部分链接为联盟链接,作者从中获得一定比例的分成。