• [^] # Re: Trollesque

    Posté par . En réponse au journal Pourquoi les développeurs ont déserté firefox dans les 201X. Évalué à 4.

    Article parlant du problème.

    Un pirate pourrait tenter d'attaquer un serveur au protocole "permissif" (SMTP, IRC, etc). Si ce serveur est protégé par un pare-feu, il le contournera via le protocole HTTP (port 80, autorisé par le pare-feu).

    Le navigateur de M. X se connecte sur le serveur Web malveillant, qui lui envoie une page Web avec soumission automatique de formulaire vers le serveur à attaquer (M. X est derrière le pare-feu aussi, il peut donc se connecter au serveur ciblé). Les données dans le formulaire soumis contiennent les ordres malveillants à exécuter (ils sont entourés de directives HTTP, mais comme le protocole du serveur cible est permissif, il les ignore).

    Par contre, une attaque depuis une saisie directe dans la barre d'adresse...