Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Des cours gratuits en ligne sur la sécurité informatique
Tout est dans le titre
Tout est dans le titre
OpenCTI est une "plateforme de Cyber-Threat Intelligence qui a vocation a accueillir et gérer votre base de données d’indicateurs de compromission de sources externes ou internes" L'auteur démontre son installation avec Docker
Pour Gmail, tutu@gmail.com et t.u.t.u@gmail.com sont la même adresse mail... L'auteur montre en quoi c'est une idée pourrie, du point de vue de la sécurité
Pour résumer, quand on utilise
<Limit GET POST>
require valid-user
</Limit>
alors une simple requête cURL avec un autre verbe HTTP suffit pour contourner la "protection". Conclusion, le require ne doit pas être encadré par Limit.
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre