[Security]HTTP Request Smuggling

http://www.watchfire.com/resources/HTTP-Request-Smuggling.pdf
Smuggling ... 密輸?

リバースプロキシタイプのProxyサーバやFWを中間に置いたWebサーバの配置方法だと、ProxyサーバやFWでのHTTPコマンドの解析とWebサーバでの解析方法が違うところから発生する攻撃方法だなぁ。FWはWebアプリケーションFWのようなレイヤー7のもの。

被害としてはブラウザのURLとしては正しい表示なんだけど、中身がそのURLのものでないものを表示できるってところが1つ
ほかにもあるみたいだけど、まだ読みきれず・・・