Windows内核(三)——系统调用

[toc]

本文是windows内核系列的第三部分,本来应该是放到第二部分后面的,但是第二部分会用到这部分的相关内容 ,就先放第三部分了。

001.API函数的调用过程(3环部分)

主要是存放在 C:\WINDOWS\system32 下面所有的dll

HTTP Smuggling攻击

[toc]

TimeLine

  • 2004年,@Amit Klein 提出 HTTP Response Splitting 技术,雏形
  • 2005年,@Watchfire 首次提出 HTTP Request Smuggling
  • 2016 年 Defcon 24 ,@regilero 提出了 [Hiding Wookiees In Http](https://media.defcon.org/DEF CON 24/DEF CON 24 presentations/DEF CON 24 - Regilero-Hiding-Wookiees-In-Http.pdf),进一步揭示了 HTTP Smuggling 这种攻击方式。
  • 2019 年 Defcon 27, @James Kettle 提出了 [HTTP Desync Attacks: Smashing into the Cell Next Door](https://media.defcon.org/DEF CON 27/DEF CON 27 presentations/DEFCON-27-albinowax-HTTP-Desync-Attacks.pdf),讲解了如何用 HTTP Smuggling 技术挖掘到了 Paypal 的漏洞。

参考@regilero博客:https://regilero.github.io/tag/Smuggling/