News
Challenges
Crackme
ClientSide
Cryptographie
Forensics
Hacking
Logique
Programmation
Stéganographie
Wargame
Tous les challenges
Forum
Tutoriaux
FAQ
Liens utiles
IRC
Newbie Connect
Liens
Partenaires
Réglement
Goodies
L'incubateur
A propos
L'équipe
Hall Of Fame
NewbieContest
Divers
»
Hacking
»
Netcat et sous-domaine
Username:
1 heure
1 jour
1 semaine
1 mois
Toujours
Password:
Accueil
Aide
Rechercher
Recherche rapide
Recherche avancée
[Fermer]
Identifiez-vous
Inscrivez-vous
Pages: [
1
]
Imprimer
Auteur
Fil de discussion: Netcat et sous-domaine (Lu 2978 fois)
Kaidjin
Profil challenge
Classement : 9500/55017
Néophyte
Hors ligne
Messages: 2
Netcat et sous-domaine
«
le:
10 Juillet 2009 à 17:02:29 »
Salut à tous.
J'ai récemment terminé l'épreuve htaccess reloaded, et ca m'a rapellé une question que je m'étais posé il y a quelque temps en bidouillant les requetes HTTP avec telnet.
Imaginons que je veuille obtenir la racine du site forum.nomdedomaine.com.
Je tape donc
nc forum.nomdedomaine.com 80
, puis
GET /
Et là j'obtiens la racine du site nomdedomaine.org (et pas celle du sous domaine)
J'ai fais des recherches avec google, mais je n'ai rien trouvé de concluant. J'ai trouvé un plugin firefox qui permet de voir les requetes envoyées par le navigateur, mais il me spécifie l'url forum.nomdedomaine.org, ca ne me dit pas comment faire avec Netcat...
Merci de votre aide.
Journalisée
_o_
Relecteur
Profil challenge
Classement : 43/55017
Membre Héroïque
Hors ligne
Messages: 1258
Re : Netcat et sous-domaine
«
#1 le:
10 Juillet 2009 à 17:55:52 »
Quand tu fournis un nom d'hôte à netcat (mais c'est valable pour tout client HTTP), il ne sert au départ qu'à récupérer une adresse IP sur laquelle se connecter. Mais cette IP là peut tout à fait héberger plusieurs sites différents, avec des noms de domaines différents. Cela peut par exemple se faire en utilisant des «virtual hosts».
Oui, mais alors, comment le serveur déterminer sur quel virtual host aller chercher la page index.html que le client demande ? Simplement parce que le client le précise dans les en-têtes : c'est la fonction de l'en-tête Host:.
Exemple simple : connecte toi sur un des frontaux web de Free (par exemple, perso151-g5.free.fr), et fait un GET / avec des hosts différents. Au hasard :
Host: surfouest.free.fr
Host: nicolas.beaudet.free.fr
Host: revuesim.free.fr
Journalisée
Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie :
http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Kaidjin
Profil challenge
Classement : 9500/55017
Néophyte
Hors ligne
Messages: 2
Re : Netcat et sous-domaine
«
#2 le:
10 Juillet 2009 à 22:00:19 »
Je te remercie, ca répond à ma question. Je ferais quelques tests, ca devrait fonctionner.
Journalisée
Pages: [
1
]
Imprimer
Aller à:
Merci de choisir une destination:
-----------------------------
Général
-----------------------------
=> Proposition de tutoriaux
=> Général
=> Suggestions/Dev. du site
=> Projet en Cours
=> Defouloir
=> Sondage pour le site
=> Bugs
-----------------------------
News
-----------------------------
=> News du site
=> News Hacking/Cracking/Phreaking
=> News Informatique/Hardware/Tuning
-----------------------------
Challenges
-----------------------------
=> Aide Crackme
=> Aide Cryptographie
=> Aide Forensics
=> Aide Hacking
=> Aide Javascript/Java/HTML
=> Aide Logique
=> Aide Programmation
=> Aide Stéganographie
=> Aide Wargame
-----------------------------
Afterwards
-----------------------------
=> Afterwards Crackme
=> Afterwards Cryptographie
=> Afterwards Forensics
=> Afterwards Hacking
=> Afterwards Javascript/Java/HTML
=> Afterwards Logique
=> Afterwards Programmation
=> Afterwards Stéganographie
=> Afterwards Wargame
-----------------------------
Divers
-----------------------------
=> Linux
=> Hacking
=> Cracking
=> Hardware
=> Informatique
-----------------------------
Programmation
-----------------------------
=> Langages compilés
=> Autres langages
=> Langages Web
Chargement...