Vulnerabilidad Web cache deception

www.onlinetis.com La Web Cache Deception es una vulnerabilidad de seguridad que permite a un atacante engañar a un servidor proxy de caché para que almacene una página web privada de un usuario. Esto se logra manipulando la URL de una forma que la haga parecer un recurso estático (como una imagen o un archivo CSS) para el servidor, pero que, en realidad, siga siendo una página dinámica y personalizada para el usuario. 🎭 ¿Cómo funciona el ataque? Este ataque explota un error de configuración en el servidor web o en el proxy de caché. La mayoría de los servidores de caché están configurados para guardar en caché los archivos estáticos (como .css , .js , .jpg ), pero no los recursos dinámicos (páginas de perfil, carrito de compras, etc.). El proceso de ataque consta de los siguientes pasos: El atacante crea una URL maliciosa . Esta URL tiene el formato de una página dinámica, pero con una extensión de archivo estático al final. Por ejemplo: https://ejemplo.com/perfil-de-usuario/mi...