pense-bête de bruno sanchiz

Accueil > Trucs Informatiques > hacking > attaques coté client

attaques coté client

Publié le 2 janvier 2019, dernière mise-à-jour le 1er janvier 2019, 1 visites, 23646 visites totales.

https://www.root-me.org/fr/Challenges/Web-Client/

  • CSRF
  1. on est connecté sur un site
  2. un mail / un site télécharge une page http du 1er site
  3. notre ordi va sur la page du site avec des GET
  • protections client contre CRSF
    • ne pas utiliser un client mail qui interprète les codes HTML.
    • ne pas sauvegarder les identifiants dans le navigateur.
    • ne pas utiliser la fonction "remember me" proposée par de nombreux sites.
    • ne pas suivre les liens suspects.
    • se déconnecter lorsque vous avez fini de visiter les sites sensibles.
  • protection serveur contre CSRF
    • le referer ; plusieurs navigateurs ; proxy
    • un jeton aléatoire caché à chaque requête (ssl )
    • noms de variables aléatoires
    • double validation, captcha
    • mots de passe non défauts
[bruno sanchiz]