본문 바로가기
정보보안기사&CISSP관련/Network Security

[Day 124] HTTP GET Flooding with Cache-Control(CC Attack)

by minimalist_2022 2020. 12. 12.

HTTP GET Flooding with Cache-Control(CC Attack)

  • HTTP메시지의 캐시 옵션(Cache-Control:no-store, must-revaildated)을 조작하여 캐싱 서버가 아닌 웹서버가 직접 처리하도록 유도하여 캐싱 서버의 기능을 무력화하고 웹서버의 자원을 소모시키는 공격