Blog portant sur l’actualité informatique, geek et high-tech
Un header HTTP pour les contrôler tous
Mars 2014, Par KorbenRoh le truc con… Certains services web aux WAF (firewalls logiciels) mal configurés se laissent berner par certaines entêtes HTTP. Il suffit par exemple de forcer le passage d’un « x-forwarded-for » avec l’IP du serveur cache pour faire croire au serveur que vous êtes le cache. Pourquoi pas (…)
→ Lire la suite sur le site d’origine…
