HTTP/1.1는 죽어야 한다: 내부 펜테스터에게 이것... 노트

HTTP/1.1는 죽어야 한다: 내부 펜테스터에게 이것이 의미하는 바

Black Hat USA와 DEFCON 2025에서 PortSwigger의 연구 이사인 James Kettle은 냉철한 경고를 했습니다. 요청 밀수(request smuggling)는 사라지는 것이 아니라 진화하고 번성하고 있다는 것입니다. 수년간의 방어 노력에도 불구하고