Browser HTTP Request Smuggling

How to perform browser-powered HTTP request smuggling (client-side desync) attacks. Use this skill whenever the user mentions HTTP request smuggling, browser-based desync, client-side request smuggling, cache poisoning via browser, or wants to abuse browser behavior to create request parsing conflicts. Also trigger for pentesting web applications where you need to bypass front-end controls, poison caches, or leak headers through browser-enqueued requests.

abelrguezr Updated

File contents

abelrguezr/hacktricks-skills/tree/main/skills/pentesting-web/http-request-smuggling/browser-http-request-smuggling commit 0d965b4880

Frequently asked questions

npx skillmds@latest add abelrguezr/browser-http-request-smuggling