Bonjour a tous !
Quelques petites question:
Si en scannant mon site avec (par exemple) Nikto j'obtient quelque chose comme : "
Allowed HTTP Methods: GET, HEAD, POST, PUT, DELETEtext/html"
Cela signifie-t-il que nimporte qui peut agir sur le contenu de mon serveur ?
J'ai cru comprendre que la méthode "put" sert a uploader un fichier, donc si je transmet la requète :
PUT
http://monsite.fr/images /home/toto/desktop/monimage.jpg
L'image "monimage.jpg" sera uploadée dans "
http://monsite.fr/images" ????????????
J'ai voulu essayer avec Netcat mais il n'a pas l'air de connaitre "PUT" alors qu'il fonctionne avec "GET" (ou alors ma syntaxe est mauvaise...)
Bref; cela constitue-t-il une "faille" (ou plustot grosse bourde de config) qui pourais permettre a un vilain pas beau de uploader un truc du genre r57.php et de foutre le bordel sur le serveur ?