In this video we will explore one of the most popular side attacks CRIME Compression Ratio Info-leak Made Easy) and the different ways to mitigate this.   Intro 0:00  * HTTP/1.1 SPDY header compression 4:00* TLS compression  * Response body attackers can’t inject 13:00  * Mitigations  14:10      * HPACK/QPACK      * TLS Padding

Podden och tillhörande omslagsbild på den här sidan tillhör Hussein Nasser. Innehållet i podden är skapat av Hussein Nasser och inte av, eller tillsammans med, Poddtoppen.

Senast besökta

The Backend Engineering Show with Hussein Nasser

How HTTP Compression Leaks Sessions and JWT - CRIME Explained and how HPACK in HTTP/2 fixes this

00:00