Web - Serveur

jeudi 12 avril 2018, 11:27  #1
Web - Serveur - Verb Tampering
Hollow
  • 2 posts

Bonjour à tous,

Je suis entrain de reproduire le challenge Verb Tampering en local. Cependant , je ne trouve pas comment reproduire cette faille.
Sur différents sites, je vois bien comment m’en prévenir mais pas comment l’autoriser.

Si quelqu’un a la réponse, je suis preneur !

Merci beaucoup.

jeudi 12 avril 2018, 16:36  #2
Web - Serveur - Verb Tampering
LamaBzh
  • 6 posts

Hello
Tu peux tenter différents "verb" ou "method" de ta requête HTTP.
Burp Suite te permet de faire ça assez facilement.

vendredi 13 avril 2018, 10:45  #3
Web - Serveur - Verb Tampering
Hollow
  • 2 posts

Merci de ta réponse.

Cependant, je recherche plus une solution pour autoriser cette faille dans apache par exemple.

J’imagine que c’est quelque chose dans le genre :

< LimitExcept *>
Allow from all
< /LimitExcept>

Mais sans en être sur.

vendredi 13 avril 2018, 17:40  #4
Web - Serveur - Verb Tampering
LamaBzh
  • 6 posts

Certes, sauf qu’à priori on ne peut pas modifier ce fichier sur le serveur.