<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Faille dans Apache : Contourner les .htaccess avec &#171;&#160;Limit GET POST&#160;&#187;</title>
	<atom:link href="http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/</link>
	<description>Projets d’un consultant en sécurité informatique</description>
	<lastBuildDate>Sat, 22 Aug 2015 12:46:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
	<item>
		<title>Par : Amandilh</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-708</link>
		<dc:creator>Amandilh</dc:creator>
		<pubDate>Thu, 11 Jul 2013 08:36:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-708</guid>
		<description>J&#039;arrive un peu tard, mais pourquoi ne pas utiliser  pour interdire tout ce qu&#039;on ne veut pas autoriser ?</description>
		<content:encoded><![CDATA[<p>J&rsquo;arrive un peu tard, mais pourquoi ne pas utiliser  pour interdire tout ce qu&rsquo;on ne veut pas autoriser ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Eric Seguinard</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-573</link>
		<dc:creator>Eric Seguinard</dc:creator>
		<pubDate>Wed, 01 Jun 2011 14:04:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-573</guid>
		<description>Trés intéréssant émilien :)
Bravo pour ton explication claire et concise</description>
		<content:encoded><![CDATA[<p>Trés intéréssant émilien <img src='http://www.segmentationfault.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Bravo pour ton explication claire et concise</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : faille [Wiki Echosystem]</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-554</link>
		<dc:creator>faille [Wiki Echosystem]</dc:creator>
		<pubDate>Tue, 26 Apr 2011 13:10:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-554</guid>
		<description>[...] Faille PHP ? htaccess http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/ [...]</description>
		<content:encoded><![CDATA[<p>[...] Faille PHP ? htaccess <a href="http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/" rel="nofollow">http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Emilien Girault</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-474</link>
		<dc:creator>Emilien Girault</dc:creator>
		<pubDate>Mon, 23 Aug 2010 09:08:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-474</guid>
		<description>L&#039;erreur obtenue provient bien du serveur et non de Firefox. Essayez sur Google (avec Live HTTP Headers) et vous verrez ;).
Le comportement peut différer sensiblement selon l&#039;éditeur, la version et la configuration du serveur.</description>
		<content:encoded><![CDATA[<p>L&rsquo;erreur obtenue provient bien du serveur et non de Firefox. Essayez sur Google (avec Live HTTP Headers) et vous verrez <img src='http://www.segmentationfault.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .<br />
Le comportement peut différer sensiblement selon l&rsquo;éditeur, la version et la configuration du serveur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Eric</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-473</link>
		<dc:creator>Eric</dc:creator>
		<pubDate>Mon, 23 Aug 2010 09:04:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-473</guid>
		<description>Testé avec Live HTTP Headers : j&#039;ai changé le méthode get par un truc au hasard et ça me sort à chaque fois &quot;requête invalide&quot;.

Quelque chose est invalide dans la requéte HTTP. Problèmes envisageables :
    * Méthode de requête absente ou inconnue (GET, POST)
    * Absence d&#039;URL
    * Absence d&#039;identifiant HTTP (HTTP/1.0)
    * La requête est peut-être trop volumineuse
    * Champ Content-Length absent pour les requêtes POST ou PUT
    * Caractère illégal dans le nom de la machine, les soulignés (underscores) ne sont pas autorisés. 

On dirait donc que Firefox empêche systématiquement l&#039;emploi de méthodes autres que GET ou POSt, donc la faille n&#039;est pas exploitable avec ce module.</description>
		<content:encoded><![CDATA[<p>Testé avec Live HTTP Headers : j&rsquo;ai changé le méthode get par un truc au hasard et ça me sort à chaque fois &laquo;&nbsp;requête invalide&nbsp;&raquo;.</p>
<p>Quelque chose est invalide dans la requéte HTTP. Problèmes envisageables :<br />
    * Méthode de requête absente ou inconnue (GET, POST)<br />
    * Absence d&rsquo;URL<br />
    * Absence d&rsquo;identifiant HTTP (HTTP/1.0)<br />
    * La requête est peut-être trop volumineuse<br />
    * Champ Content-Length absent pour les requêtes POST ou PUT<br />
    * Caractère illégal dans le nom de la machine, les soulignés (underscores) ne sont pas autorisés. </p>
<p>On dirait donc que Firefox empêche systématiquement l&rsquo;emploi de méthodes autres que GET ou POSt, donc la faille n&rsquo;est pas exploitable avec ce module.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Emilien Girault</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-463</link>
		<dc:creator>Emilien Girault</dc:creator>
		<pubDate>Tue, 06 Jul 2010 07:06:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-463</guid>
		<description>Tu peux utiliser l&#039;extension Firefox citée ci-dessus : Live HTTP Headers. En gros, tu sniffes la requête, et tu la rejoues en modifiant la méthode GET par autre chose.</description>
		<content:encoded><![CDATA[<p>Tu peux utiliser l&rsquo;extension Firefox citée ci-dessus : Live HTTP Headers. En gros, tu sniffes la requête, et tu la rejoues en modifiant la méthode GET par autre chose.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Joe la carotte</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-462</link>
		<dc:creator>Joe la carotte</dc:creator>
		<pubDate>Mon, 05 Jul 2010 22:09:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-462</guid>
		<description>Merci pour cet article il est super bien détaillé.  Cependant, j&#039;ai appliquer ta méthode mais maintenant que je récupère le code source le la page en mode console, comment dois-je faire pour pouvoir l&#039;utiliser avec mon navigateur et réellement accéder a la page souhaitée?</description>
		<content:encoded><![CDATA[<p>Merci pour cet article il est super bien détaillé.  Cependant, j&rsquo;ai appliquer ta méthode mais maintenant que je récupère le code source le la page en mode console, comment dois-je faire pour pouvoir l&rsquo;utiliser avec mon navigateur et réellement accéder a la page souhaitée?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Emilien Girault</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-323</link>
		<dc:creator>Emilien Girault</dc:creator>
		<pubDate>Mon, 14 Sep 2009 06:12:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-323</guid>
		<description>Soit à la main avec des outils comme Netcat (qui nécessite de connaître un minimum le protocole HTTP), soit avec des extensions Firefox comme Live HTTP Headers qui permettent de rejouer une requête en la modifiant.</description>
		<content:encoded><![CDATA[<p>Soit à la main avec des outils comme Netcat (qui nécessite de connaître un minimum le protocole HTTP), soit avec des extensions Firefox comme Live HTTP Headers qui permettent de rejouer une requête en la modifiant.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Amira</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-322</link>
		<dc:creator>Amira</dc:creator>
		<pubDate>Mon, 14 Sep 2009 02:35:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-322</guid>
		<description>Salut,
Comment faire pour envoyer une requête http mal formée  !!!</description>
		<content:encoded><![CDATA[<p>Salut,<br />
Comment faire pour envoyer une requête http mal formée  !!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sirius</title>
		<link>http://www.segmentationfault.fr/securite-informatique/contourner-htaccess-limit-get-post/comment-page-1/#comment-317</link>
		<dc:creator>Sirius</dc:creator>
		<pubDate>Mon, 10 Aug 2009 17:41:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/secu-info/contourner-htaccess-limit-get-post/#comment-317</guid>
		<description>Il y a ça pour régler le problème:
http://httpd.apache.org/docs/2.2/mod/core.html#limitexcept


Require valid-user
</description>
		<content:encoded><![CDATA[<p>Il y a ça pour régler le problème:<br />
<a href="http://httpd.apache.org/docs/2.2/mod/core.html#limitexcept" rel="nofollow">http://httpd.apache.org/docs/2.2/mod/core.html#limitexcept</a></p>
<p>Require valid-user</p>
]]></content:encoded>
	</item>
</channel>
</rss>
