1) Les sites tel que Microsoft/Google/phpBB sont armés contre ce genre d'attaque.
Une requête HTTP est un ensemble de lignes envoyé au serveur par le navigateur. Elle comprend :
Une ligne de requête: c'est une ligne précisant le type de document demandé, la méthode qui doit être appliquée, et la version du protocole utilisée. La ligne comprend trois éléments devant être séparés par un espace :
Citation:
La méthode
L'URL
La version du protocole utilisé par le client (généralement HTTP/1.0)
Les champs d'en-tête de la requête: il s'agit d'un ensemble de lignes facultatives permettant de donner des informations supplémentaires sur la requête et/ou le client (Navigateur, système d'exploitation, ...). Chacune de ces lignes est composée d'un nom qualifiant le type d'en-tête, suivi de deux points (:) et de la valeur de l'en-tête
Le corps de la requête: c'est un ensemble de lignes optionnelles devant être séparées des lignes précédentes par une ligne vide et permettant par exemple un envoi de données par une commande POST lors de l'envoi de données au serveur par un formulaire
Description des commande :
Citation:
GET : Requête de la ressource située à l'URL spécifiée
HEAD : Requête de l'en-tête de la ressource située à l'URL spécifiée
POST : Envoi de données au programme situé à l'URL spécifiée
PUT : Envoi de données à l'URL spécifiée
DELETE : Suppression de la ressource située à l'URL spécifiée
2) Le champ Use proxy ne concerne que toi si tu dois passer par un proxy pour atteindre ta cible.
3) Tu peux aussi utiliser un dictionnaire pour l'attaque. _________________ PasswordOne : des remèdes à vos mots de passe !
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum Vous ne pouvez pas joindre de fichiers dans ce forum Vous ne pouvez pas télécharger de fichiers dans ce forum