Vous n'êtes pas identifié(e).
Pages : 1
Salut à tous, je suis débutant dans le vaste monde de la programmation et je m'intéresse au hacking. Non pas pour emmerder mon monde mais pour comprendre comment ça marche. Je sais qu'il existe des logiciels déjà tout fait mais cela ne m'intéresse absolument pas ! J'ai découvert ce qu'est qu'une faille CSRF et je trouve ça extrêmement malin ! Si j'ai bien compris, cela consiste à envoyer un lien qui exécute une action sur un site avec les droits de l'utilisateur qui se rend (ou pas ) sur ce site. J'ai aussi vu que des sites comme Facebook utilisait un token pour parer ce genre d'attaque. Mais ma question est la suivante : est-ce que cette méthode permet une vraie protection car j'ai lu que c'était souvent des tokens "fixes" qui changent uniquement lorsque l'on se déconnecte ! Et donc un attaquant pourrait très bien récupérer ce token et envoyer un lien malveillant avec ce token ?
Merci de vos réponses
PS : J'espère ne pas demander quelque chose de trop sensible
Hors ligne
http://linuxtrack.net/misc.php?action=rules
Le forum est un forum ayant trait au logiciels libres, ce n'est en aucun cas un forum de hacking ou de sécurité informatique.
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
Ah ok, désolé du dérangement alors
Tu aurais des adresses pour creuser tout ça ?
Merci
Hors ligne
Ah ok, désolé du dérangement alors
Tu aurais des adresses pour creuser tout ça ?
Merci
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
Merci
Hors ligne
Viens faire un tour ici : http://n-pn.fr/forum/, on y parle infosec/info/prog/crypto/etc. Y'a des gens très sympas et intéressants !
Y'a aussi un chan IRC
Hors ligne
Bon site avec de bons tutos merci bien
Hors ligne
Pages : 1