← 문제 라이브러리
Security 고급 SECURITY-139 · 18분

리버스 프록시와 WAF가 중복 헤더를 다르게 정규화해, 레거시 route 하나에 request-smuggling 엣지 케이스가 생김

Security 원문 시나리오에서 Permission Denied 신호를 기준으로 근본 원인과 안전한 복구 방향을 정리하는 문제입니다.

WAF / AppSecPro
시나리오

The reverse proxy and WAF normalize duplicate headers differently, creating a request-smuggling edge case on one …

구독하면 이어서 볼 수 있어요

이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.

구독 안내 보기