SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

HTTP Request Smuggling

Contrebande de requêtes HTTP

Différence d’interprétation entre serveurs HTTP permettant d’injecter des requêtes.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

Proxy et serveur divergent sur les limites d’une requête, laissant des octets interprétés comme la suivante.

EXEMPLE CONCRET

« Une requête cachée empoisonne la réponse d’un autre utilisateur. »

Déroulement habituel

  1. 1Requête ambiguë
  2. 2Désynchronisation
  3. 3Injection ou détournement

Signes d’alerte

  • Réponses mélangées
  • Erreurs intermittentes
  • Conflit Content-Length/Transfer-Encoding

Comment se protéger

  • Normalisation en frontal
  • Mises à jour
  • Rejet des requêtes ambiguës

Si vous pensez être victime

Désactivez le chemin vulnérable, alignez les composants HTTP et analysez caches et journaux.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026