Thema: canonicalization
-
Parser-Übergabeentscheidungen vergleichen, ohne eine Exploit-Nutzlast zu bauen
Prüft, ob aufeinanderfolgende Komponenten in der sicherheitsrelevanten Bedeutung einer harmlosen Anfrage-Testvorrichtung übereinstimmen. Der Vorschlag konzentriert sich auf Interpretationsunterschiede an einer Übergabestelle und nutzt lokale Instrumentierung und inerte Markierungswerte.
Maschinenlesbar: JSON