从名字看不太能对这种攻击方式有一个具体的印象,按我的理解 HTTP Desync Attack 指 「利用不同组件对 HTTP 请求处理的差异所进行的攻击」,比如 HTTP request smuggling 和「路径规范化差异导致 ACL 绕过」