logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: [1]
1  Général / Général / Re : Faille HTML ??? le: 25 Décembre 2008 à 19:10:53
Merci de vous pencher sur la question.

Pour ce qui est du double post j'ai essayé de le supprimer bien entendu mais ça me dis :"Vous ne pouvez pas effacer vos propres fils de discussion dans ce forum.  " et pas moyen d'aller plus loin.

@ _0_ : Je crois pas que toutes les méthodes soit "allowed" sur un site bien configuré. J'ai testé en scannant d'autres sites et la pluspart il n'y a que "TRACE" qui soit "allowed"
2  Général / Général / Faille HTML ??? le: 25 Décembre 2008 à 17:29:20
Bonjour a tous !

Quelques petites question:
Si en scannant mon site avec (par exemple) Nikto j'obtient quelque chose comme : "Allowed HTTP Methods: GET, HEAD, POST, PUT, DELETEtext/html"
 Cela signifie-t-il que nimporte qui peut agir sur le contenu de mon serveur ?

J'ai cru comprendre que la méthode "put" sert a uploader un fichier, donc si je transmet la requète :
PUT http://monsite.fr/images /home/toto/desktop/monimage.jpg
L'image "monimage.jpg" sera uploadée dans "http://monsite.fr/images" ????????????

 J'ai voulu essayer avec Netcat mais il n'a pas l'air de connaitre "PUT" alors qu'il fonctionne avec "GET" (ou alors ma syntaxe est mauvaise...)

 Bref; cela constitue-t-il une "faille" (ou plustot grosse bourde de config) qui pourais permettre a un vilain pas beau de uploader un truc du genre r57.php et de foutre le bordel sur le serveur ?
Pages: [1]