Mon nouveau site: Black-security.org
 
Bonjour 38.107.179.216, nous sommes le 06 février 2012, il est 10:27
     
 
   
Mode de Comptabilité - Version précedente de World-of-Crack.fr
il y à 65 membres connectés
Chargement en cours...
Navigation
 
Cours (92 articles)
 
Boîte à outils
License Creative Commons CC0 (zero)

Bypasser un .htaccess

Note de l'article : 1 1 1 0 0
Cette article a été consulté 5967 fois.

Les fichiers .htaccess sont des fichiers de configuration des serveurs apache et permettent en autre d'afficher les fameux message d'erreur 401, 404, 500...

Ils peuvent aussi protéger une page d'un site par un mot de passe ! mais s'il sont mal configurer ils représentent une faille de sécurité importante.

 

Exemple d'un fichier .htaccess :

AuthName "Page d'administration protégée"
AuthType Basic
AuthUserFile "/homepages/28/htdocs/.htpasswd"
Require valid-user

Require valid-user

 

Ce fichier demande une authentification si l'utilisateur accède à la page en GET ou en POST ! s'il n'utilise ni Get ni Post, l'accès n'est plus sécurisé !

 

Article Wikipedia sur les fichiers .htaccess




Article écrit par 127.0.0.1 le 02/12/2009, sous license License Creative Commons CC0 (zero)