1. Jean Bon Reply

    Bonjour

    C’est quoi cette histoire de “modifier l’IP” ?

    D’abord quel rapport avec le fait de pouvoir récupérer, sans authentification ou droit, un document sensible connaissant son URL ?

    Ensuite, c’est pas si simple de spoofer une IP, normalement ça passe pas le FAI.

    Enfin comment on récupère des données si on spoofe une IP source ?

    • Damien Bancal Reply

      Bonjour,
      Par “modifier l’ip” comprenez que chaque connexion proposera une nouvelle identifications : Proxies, …
      Un pirate peut se servir de cette “idée” pour ensuite orchestrer une connexion, par document. Ainsi, dans les logs, la masse peut cacher le voleur et son acte malveillant.

  2. Pingback: ZATAZ Rétrospective 2018 : le web, plus troué qu'un gruyère ? - ZATAZ

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.