Capturer les requêtes d’autres utilisateurs
Exploiting HTTP request smuggling to capture other users' requests
1. Requête interprétée par le front-end

2. Injection d’une requête POST pour publier un commentaire

3. Forcer la victime à publier un commentaire


4. Préparer la capture de la requête de la victime

Mis à jour