• # Novice

    Posté par . En réponse au lien Parce que ça n'arrive qu'aux autres. Évalué à 2.

    Merci pour ce lien au contenu très instructif. N'étant pas familier avec la recherche de compromissions ni spécifiquement le développement, je me suis achoppé sur les éléments suivants:
    - Comment la faille du "request" à été utilisée ? Question certainement très bête mais j'ai pas réussi à comprendre la méthode de compromission. Le pirate à vu que tu à mis request et ensuite profité de cette faille, mais comment?
    - Ta machine à été compromise mais qu'en est-il du site en production ? (propagation de la faille)
    - Pip: Tu parle des mauvaises pratiques par rapport à pip. As-tu éventuellement un lien ?

    Bonne journée