29.01.2014 Views

Objet du rapport / réunion - inetdoc.net

Objet du rapport / réunion - inetdoc.net

Objet du rapport / réunion - inetdoc.net

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

IUP STRI – M2 2007<br />

Projet Sécurité – Equipe attaque G1<br />

Contrairement à la copie d'écran, dans le champ remarque on intro<strong>du</strong>it le script cité<br />

précédemment :<br />

window.location='http://jordix.com/attack/';<br />

et on envoie les données modifiées.<br />

N.B : dans ce cas on n’avait nullement besoin d’accéder à des champs cachés <strong>du</strong> formulaire,<br />

l’attaque aurait donc aussi fonctionné en insérant directement le code javascript directement<br />

dans le formulaire <strong>du</strong> livre d’or.<br />

. Copyright (c) 2007 – GNU Free Documentation licence ­ Équipe Attaque G1 – M2 STRI 44

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!