2 篇文章
TechLab 所有關於「反向代理」嘅文章、評測同教學,由最新排起。
Rapid7 發現針對南韓組織的 Linux 攻擊工具,惡意 HAProxy 可在代理層攔截指令與竊取 Cookie。事件提醒維運團隊:後端 access log 並不足以還原網站入口層的風險。
研究人員披露 CRLF-Powered Desync,可把特定反向代理設定問題升級為請求走私風險。重點不在所有 Nginx 都有漏洞,而是代理、CDN 與後端對換行字元及請求邊界的處理是否一致。