Web Cache Entanglement: Novel Pathways to Poisoning - James Kettle (albinowax)

แชร์
ฝัง
  • เผยแพร่เมื่อ 28 พ.ย. 2024

ความคิดเห็น • 24

  • @tanveeraalam3271
    @tanveeraalam3271 4 ปีที่แล้ว +7

    @albinowax you're the most awesome hacker. And your talks are always top notch.

  • @LetsGoTech
    @LetsGoTech 2 ปีที่แล้ว

    The best video on this topic so far

  • @Mersal-tq9lm
    @Mersal-tq9lm 2 ปีที่แล้ว

    26:14 the callback parameter was cache key and both ROR & CDN caches are splitting the parameters with & and ; . So why didn't the CDN notice that the callback parameter is different from the UTM_content parameter. So the CDN cache key for callback didn't even notice that the same cache key parameter is repeating second time?
    Why it wasn't, like
    callback(keyed)&(unkeyed); callback(keyed).

  • @potatoonastick2239
    @potatoonastick2239 2 ปีที่แล้ว

    What the hell? Cloudflare of all services doesn't think the unkeyed port param cache poisoning is an issue? What drugs are they taking, leaving in a vulnerability like that? I'm honestly baffled. Anyway thanks for the research man, this is some truly top quality stuff

  • @BehradJi
    @BehradJi 2 ปีที่แล้ว +1

    Thank you so much, sir!

  • @jaylee5915
    @jaylee5915 4 ปีที่แล้ว +1

    thanks james allways mind blowing !!!!!!

  • @luv2stack
    @luv2stack 3 ปีที่แล้ว

    Good stuff but what about Cloudfront?

  • @shubham_srt
    @shubham_srt 9 หลายเดือนก่อน

    Thank you for what you do

  • @andreys1071
    @andreys1071 4 ปีที่แล้ว +1

    Very helpful, like always) thank you so much

  • @OmarAli-gm4db
    @OmarAli-gm4db 4 ปีที่แล้ว

    Awesome Research

  • @shamimi123
    @shamimi123 4 ปีที่แล้ว

    Awesome! thanks James!
    A gif is needed to be made from 42:40 :D

  • @maaldai6452
    @maaldai6452 4 ปีที่แล้ว +1

    Amazing !!!

  • @SuperTechrobin
    @SuperTechrobin 2 ปีที่แล้ว

    thanks you so much to share your great knowledge with us thanks you sir

  • @Emineministt
    @Emineministt 7 หลายเดือนก่อน

    "for my next trick"

  • @christianhernandez5208
    @christianhernandez5208 3 ปีที่แล้ว +1

    Dope %amazing masterpiece

  • @djangoWarri0r
    @djangoWarri0r 4 ปีที่แล้ว

    That's good. Thank you

  • @SuperTechrobin
    @SuperTechrobin 2 ปีที่แล้ว

    love you sir

  • @ankittathe866
    @ankittathe866 3 ปีที่แล้ว

    True Legend !

  • @ahmedrazaidrisi6647
    @ahmedrazaidrisi6647 3 ปีที่แล้ว

    To let's go kick the cache with method of albinowax

  • @gonzalocarrasco
    @gonzalocarrasco 4 ปีที่แล้ว +2

    Thank you. Always as a crack.

  • @amanzholzhalynuly1881
    @amanzholzhalynuly1881 3 ปีที่แล้ว

    good job :)

  • @goodboy8833
    @goodboy8833 4 ปีที่แล้ว

    First Comment, love James Research

  • @samindunimsara
    @samindunimsara 2 ปีที่แล้ว

    යො බොසා

  • @sivasiva-sh6hl
    @sivasiva-sh6hl 4 ปีที่แล้ว

    100th like