Ushbu bo'limda brauzerlar hech qachon yubormaydigan buzuq so'rovlarga tayanmasdan jiddiy ekspluatatsiyalar yaratishni o'rganamiz. Bu server-side request smuggling'ga butunlay yangi saytlar sinfini ochadi va bu hujumlarning client-side variantlarini bajarishga imkon beradi — qurbon brauzerini o'zining zaif serverga ulanishini o'zi zaharlashga majbur qilib.
Back-end serverlarni ba'zan Content-Length header'ini e'tiborsiz qoldirishga (ya'ni kelgan so'rovlar tanasini e'tiborsiz qoldirishga) ko'ndirish mumkin. Bu chunked transfer encoding yoki HTTP/2 downgrading'ga tayanmaydigan request smuggling hujumlariga yo'l ochadi.
Request smuggling an'anaviy ravishda server-side muammo hisoblanadi, chunki uni faqat Burp Repeater kabi maxsus vositalar bilan ekspluatatsiya qilish mumkin. Lekin CL.0'dan olingan saboqlarga asoslanib, ba'zan to'liq brauzerga mos HTTP/1 so'rovlari bilan desync keltirib chiqarish mumkin. Bu brauzer va zaif server o'rtasida client-side desync'ni qo'zg'atadi — bitta serverli saytlarni (aks holda immunitetli) va bevosita kira olmaydigan intranet saytlarni hujumga ochadi.
Xavfsiz ko'ringan saytlar so'rov o'rtasida to'xtaganingizda (pauza) o'zini namoyon qiladigan yashirin desync zaifliklarini o'z ichiga olishi mumkin. Header'larni yuborib, tana va'da qilib, keyin shunchaki kutib turish orqali ham server-side, ham client-side ekspluatatsiyalar uchun ishlatilishi mumkin bo'lgan qo'shimcha desync zaifliklarini topish mumkin.