Web - Serveur

mardi 2 novembre 2021, 20:08  #1
Web - Serveur - Contournement Filtrage IP
Emilien Charpié
  • 1 posts

Bonjour à tous,

ça fait déjà un petit moment que je suis sur ce challenge.

Je sais ce qu’est une adresse privée ou publique. Mais je ne comprend pas car lorsque l’on change notre adresse IP, il faut être dans le même sous réseau que l’hôte de destination pour pouvoir communiquer avec celui-ci. Mais a-t-on aussi besoin d’être dans le même sous réseau que l’hôte de destination si l’on veut faire une requête HTTP ?

Mais là, une autre question me vient à l’esprit. Si l’on a pas besoin d’être dans le même sous réseau que l’hôte de destination pour effectuer la requête ou si l’on a trouver le bon sous réseau, comment peut-on effecteur cette requête étant donné que l’on a plus d’accès à internet...

Merci d’avance.

PS : n’hésitez pas à me corrigé si je dit des chose fausses (en parlant des sous réseaux, etc..) car je suis un apprentis informaticien et je suis sur ce site pour me perfectionner.

jeudi 4 novembre 2021, 15:22  #2
Web - Serveur - Contournement Filtrage IP
Skywhi
  • 7 posts

Bonjour,

Oui en effet je crois que tu as bien cerné le problème concernant les réseaux. Ici le comportement à exploiter à trait aux architectures web modernes où il y a souvent un serveur front-end exposé sur internet qui communique avec un back-end qui est lui situé dans un réseau interne.

Pour résoudre le challenge je te conseille fortement de te munir d’un proxy web (Burp, ZAP ou autre) pour intercepter et/ou modifier à la volée les communications avec le serveur du challenge et de regarder quels en-têtes HTTP peuvent faire référence à ce comportement.

Il n’est pas facile de donner plus d’infos sans spoiler le challenge pour les autres. Si tu bloques toujours après avoir creusé un peu plus la question n’hésite pas à passer sur le Discord ou IRC, quelqu’un sera certainement capable de t’orienter dans la bonne direction ;)

Bon courage !