[toc]
本文是windows内核系列的第三部分,本来应该是放到第二部分后面的,但是第二部分会用到这部分的相关内容 ,就先放第三部分了。
001.API函数的调用过程(3环部分)
主要是存放在 C:\WINDOWS\system32 下面所有的dll
[toc]
@Amit Klein 提出 HTTP Response Splitting 技术,雏形@Watchfire 首次提出 HTTP Request Smuggling@regilero 提出了 [Hiding Wookiees In Http](https://media.defcon.org/DEF CON 24/DEF CON 24 presentations/DEF CON 24 - Regilero-Hiding-Wookiees-In-Http.pdf),进一步揭示了 HTTP Smuggling 这种攻击方式。@James Kettle 提出了 [HTTP Desync Attacks: Smashing into the Cell Next Door](https://media.defcon.org/DEF CON 27/DEF CON 27 presentations/DEFCON-27-albinowax-HTTP-Desync-Attacks.pdf),讲解了如何用 HTTP Smuggling 技术挖掘到了 Paypal 的漏洞。参考@regilero博客:https://regilero.github.io/tag/Smuggling/
坟墓里寂静无比,埋葬你的是你所有没说出口的话