본문 바로가기
Security#Security#Web조회 1

HTTP Cache Poisoning란?

정의

캐시 키에 포함되지 않는 헤더로 악성 응답을 캐싱시키는 공격.

Cache Poisoning

X-Forwarded-Host·X-Original-URL 등 unkeyed input으로 응답 오염 → 모든 피해자에게 전파. PortSwigger James Kettle 연구.

🔗 함께 보면 좋은 용어

Security 전체 →