HTTP Request Smuggling - False Positives

  Рет қаралды 12,124

PinkDraconian

Жыл бұрын

I had a chance to work together with Google Bug Hunters on a video regarding HTTP Request Smuggling false positives. This is the result.
▶️ KZfaq: kzfaq.info
🎁 Patreon: www.patreon.com/PinkDraconian
🐦 Twitter: PinkDraconian
🎵 TikTok: www.tiktok.com/@pinkdraconian
ℹ️ LinkedIn: www.linkedin.com/in/robbe-van-roey-365666195/
📞 Discord: PinkDraconian#9907
📷 Instagram: robbevanroey
🕸️ Website: pinkdraconian.d4rkc0de.com/
👨‍💻 HackTheBox: www.hackthebox.eu/home/users/profile/129531
🤖 Reddit: www.reddit.com/user/PinkDraconian
☁️ Steam: steamcommunity.com/id/PinkDraconian
🐈 GitHub: github.com/PinkDraconian

Пікірлер: 51
@lancemarchetti8673
@lancemarchetti8673 Жыл бұрын
Loving this channel !!
@PinkDraconian
@PinkDraconian Жыл бұрын
Aww thanks!
@SurpriseExecution
@SurpriseExecution 5 ай бұрын
Very well explained! I earlier read PortSwiggers material about request smuggling, but this video basically clarified a lot of this topic :)
@PinkDraconian
@PinkDraconian 5 ай бұрын
Thanks! Happy to hear that this video helped so much!
@jlinscott8529
@jlinscott8529 Жыл бұрын
Great stuff, as always, mate! I definitely want to look into HTTP smuggling, and HTTP desync, more now. Thanks!
@PinkDraconian
@PinkDraconian Жыл бұрын
It's a very interesting vulnerability. I was mindblown by it at first!
@pwnearth5505
@pwnearth5505 Жыл бұрын
@@PinkDraconian thanks 👍🏼♥️
@AidinNaserifard
@AidinNaserifard Жыл бұрын
Great video, keep it up , bro💜👊
@PinkDraconian
@PinkDraconian Жыл бұрын
Thank you!
@angryman9333
@angryman9333 Жыл бұрын
I needed that pipelining method thank you, hopefully it works out :)
@PinkDraconian
@PinkDraconian Жыл бұрын
Best of luck!
@camelotenglishtuition6394
@camelotenglishtuition6394 Жыл бұрын
Great video dude... I really love these types of attacks, I also prefer not to scan and do most work manually..
@khayla_matthews
@khayla_matthews Жыл бұрын
Very interesting video! 👍🏾 thanks for sharing
@PinkDraconian
@PinkDraconian Жыл бұрын
Thank you for watching!
@SalmanKhan.78692
@SalmanKhan.78692 Жыл бұрын
Awesome content for cyber security 🔥🔥🔥
@PinkDraconian
@PinkDraconian Жыл бұрын
Thank you so much!
@faresmahmoud7826
@faresmahmoud7826 Жыл бұрын
very great , You solved a very difficult puzzle .... thanks so much😍
@PinkDraconian
@PinkDraconian Жыл бұрын
You are welcome 😊
@ibrahimmuhammad4194
@ibrahimmuhammad4194 Жыл бұрын
Thank you!
@PinkDraconian
@PinkDraconian Жыл бұрын
Thank you!
@CristiVladZ
@CristiVladZ 6 ай бұрын
Really good explanation
@PinkDraconian
@PinkDraconian 6 ай бұрын
Thank you Cristi, means a lot coming from you!
@MusicLover-bp2cc
@MusicLover-bp2cc Жыл бұрын
Thank you. I will subscribe.
@PinkDraconian
@PinkDraconian Жыл бұрын
Thanks for the sub!
@ARZ10198
@ARZ10198 Жыл бұрын
good stuff < 3
@PinkDraconian
@PinkDraconian Жыл бұрын
Thanks
@BugBountyReportsExplained
@BugBountyReportsExplained Жыл бұрын
I'm going to send here anyone that DMs me with a HRS false-positive
@PinkDraconian
@PinkDraconian Жыл бұрын
Thank you! Let's get these false positive reports out of the world!
@SeanCallahan52
@SeanCallahan52 7 ай бұрын
Request smuggling is so cool. Idk why but it’s one of my favorite attacks.
@PinkDraconian
@PinkDraconian 7 ай бұрын
Same, I love this attack. I think it still has so much research potential as well!
@SeanCallahan52
@SeanCallahan52 7 ай бұрын
@@PinkDraconian 💯, James Kettle has some nice material on it. Still a ton left to be uncovered!
@rubenrodenascebrian3855
@rubenrodenascebrian3855 5 ай бұрын
I really liked your video. Could you tell me which app you use to create the images? It looks very nice.
@PinkDraconian
@PinkDraconian 5 ай бұрын
Thank you very much. I use the Adobe suite for all images shown.
@HaiderAli-hm4lb
@HaiderAli-hm4lb 4 ай бұрын
Hey! This video is great. I had a question. Are specific endpoints of a website vulnerable to HTTP Request smuggling or a website as a whole is vulnerable to HTTP Request smuggling?
@PinkDraconian
@PinkDraconian 4 ай бұрын
This vulnerability exists at a lower level than specific endpoints, so it will likely be all endpoints.
@pwnearth5505
@pwnearth5505 Жыл бұрын
🔥🔥🔥👍🏼
@PinkDraconian
@PinkDraconian Жыл бұрын
🧯🚒👩‍🚒
@oscarsobrevilla21
@oscarsobrevilla21 7 ай бұрын
Hi, what about servers like s3 (only for statics) under a balancer like f5 ? Exist the vulnerability? T thanks
@PinkDraconian
@PinkDraconian 7 ай бұрын
It all depends on the setup and whether the component is vulnerable. www.praetorian.com/blog/refresh-compromising-f5-big-ip-with-request-smuggling-cve-2023-46747/
@nigelcarruthers335
@nigelcarruthers335 Жыл бұрын
I run across a lot of false positives with AWS load balancers.
@PinkDraconian
@PinkDraconian Жыл бұрын
Good to know! I read about this but wasn't able to reproduce myself. Didn't try for too long tho!
@hackerexploit8890
@hackerexploit8890 Жыл бұрын
How we spot the HTTP Request Smuggling Vulne .
@PinkDraconian
@PinkDraconian Жыл бұрын
There's a great PortSwigger academy article on this!
@wolfie6512
@wolfie6512 Жыл бұрын
Third Comment!
@PinkDraconian
@PinkDraconian Жыл бұрын
What an achievement!
@trijnvanroey6894
@trijnvanroey6894 Жыл бұрын
Second Comment
@PinkDraconian
@PinkDraconian Жыл бұрын
Woohoo!
@aamara_btw4817
@aamara_btw4817 Жыл бұрын
Fourth comment
@PinkDraconian
@PinkDraconian Жыл бұрын
Yahoooooooo! Well done!
@lordsixth5944
@lordsixth5944 Жыл бұрын
How old are You buddy?
@PinkDraconian
@PinkDraconian Жыл бұрын
I'm 22 :)
бесит старшая сестра!? #роблокс #анимация #мем
00:58
КРУТОЙ ПАПА на
Рет қаралды 3,2 МЛН
Always be more smart #shorts
00:32
Jin and Hattie
Рет қаралды 40 МЛН