Formations vidéos fleche Attaque par URL de la syntaxe username@url

Attaque par URL de la syntaxe username@url

vidéo gratuite par zapatil dans Sécurité    Internet

vidéo en favoris Mettre en favoris
vidéo en Playlist Ajouter en Playlist
vidéo en email Envoyer par mail
partager vidéo Partager la vidéo


97

 

Description :

Cette formation vidéo présente une attaque possible par URL (Uniform Resource Locator) en utilisant la syntaxe @.

Ce tutoriel vous montre comment fonctionne cette attaque et comment faire pour s'en protéger.

En effet, la recommandation RFC(Request for Comments) 2396 (http://www.ietf.org/rfc/rfc2396.txt) spécifie que les URL peuvent inclure un nom d'utilisateur à l'aide de la syntaxe suivante :

<userinfo>@<host>:<port>

Cela permet à un agresseur d'insérer un texte avant le nom du serveur (hôte = host en anglais) de l'URL.

Exemple : http://www.microsoft.com@formamotion.com

En tapant cette URL ci-dessus, on accède au site http://formamotion.com tout en utilisant comme nom d'utilisateur : www.microsoft.com

Cependant, comme http://formamotion.com ne nécessite pas de mot de passe, le nom d'utilisateur de l'URL n'est pas employé.

Un attaquant peut également dissimulé un peu plus le nom réel du serveur dans le but de provoquer une confusion plus grande.

Par exemple, en utilisant l'adresse IP du serveur en question.

De plus, un attaquant peut dissimulé un peu plus l'adresse IP en la convertissant en une valeur DWORD (32 bits).

- Un tiers malveillant peut ainsi utiliser cette syntaxe pour dérouter une victime.
- Il peut également combiner l'attaque de cette syntaxe username@URL avec une attaque de type phishing (pour soutirer des informations comme des informations personnelles par exemple).

Néanmoins, certains navigateurs web ont pris des mesures nécessaires contre ce type d'attaque.

Commentaires :

Nombre de commentaires : 0

Note vidéo :

 

Vous voulez commenter cette vidéo ? Créez un compte gratuitement !

Vous êtes déjà inscrit(e) ? Se connecter


Connexion / Inscription

  • se connecter Se connecter dès maintenant
  •     ou
  • s'inscrire S'inscrire maintenant gratuitement
  • Le site est gratuit et ouvert à tous.
    membres 2043 personnes sont déjà inscrites.

  • Vidéos Internet


    Newsletter

    Email :

    newsletter En vous abonnant, vous serez informé sur les nouvelles formations vidéos en ligne disponibles.


    Annonces Textuelles


    Vidéo aléatoire


    video aléatoire

    Monitoring Munin - surveillance système et réseau

    vidéo gratuite par sysnetpro

    Système d'exploitation    Ubuntu

    Annonces Illustrées


    Les Garanties


  • garantie Formez-vous en ligne en informatique
  • garantie Apprenez avec des professionnels
  • garantie Lecture illimitée de vos vidéos
  • garantie Achat de vidéos 100% sécurisé
  • garantie Un support disponible 24h/24 et 7j/7
  • Vous souhaitez en savoir plus ? Cliquez ici

    Plan des formations vidéos

  • 3D
    3DStudio Max   | Google Earth   | Maya   |
  • Audio
    Audacity   | Cubase   |
  • Bureautique
    Access   | Excel   | Outlook   | PowerPoint   | Word   |
  • Graphisme
    Adobe Flash   | Adobe Illustrator   | Adobe Indesign   | Adobe Photoshop   |
  • Montage vidéo
    Adobe After Effects   | Final Cut Pro   | Sony Vegas   |
  • Programmation
    C#   | Java   | Langage C   | Langage C#   | Langage C++   | Objective-C   | Python   |
  • Sécurité
    Internet   | Outils   |
  • Système d'exploitation
    Debian   | iPhone OS   | Mac OS X   | Mandriva   | Ubuntu   | Windows Serveur 2008   | Windows Seven   | Windows Vista   | Windows XP   |
  • Utilitaires
    Cisco   | iTunes   | VLC Media Player   | VMware   | WinRAR   |
  • Web
    Ajax   | CSS   | Firefox   | Flash/ActionScript   | Flex   | Internet Explorer   | JavaScript   | Outils   | PHP/MySQL   | Wordpress   | XHTML   |