<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>sqli on Hakisec</title>
    <link>https://blog.hks.ec/fr/tags/sqli/</link>
    <description>Recent content in sqli on Hakisec</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr-FR</language>
    <lastBuildDate>Thu, 21 Sep 2023 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.hks.ec/fr/tags/sqli/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>IP spoofing FTW</title>
      <link>https://blog.hks.ec/fr/posts/ip-spoofing-ftw/</link>
      <pubDate>Thu, 21 Sep 2023 00:00:00 +0000</pubDate>
      
      <guid>https://blog.hks.ec/fr/posts/ip-spoofing-ftw/</guid>
      <description>Starting from the bottom Je parlerai aujourd&amp;rsquo;hui d&amp;rsquo;une entreprise très importante, ou des millions de personnes vont chaque jour et qui a plus de 20 millions de clients !
Le site avait l&amp;rsquo;air plutôt pas trop mal sécurisé au début, la partie la plus embêtante étant le fait qu&amp;rsquo;ils utilisaient Datadome.
Sur mon FFUF, j&amp;rsquo;ai souvent l&amp;rsquo;habitude d&amp;rsquo;avoir une config un peu &amp;ldquo;différente&amp;rdquo; (User-Agent exotique, headers en plus&amp;hellip;) et, en le lancant, j&amp;rsquo;ai découvert que non seulement celui-ci n&amp;rsquo;était pas limité par Datadome mais, qu&amp;rsquo;en plus, il avais accès à des choses la ou moi j&amp;rsquo;avais des 403.</description>
    </item>
    
  </channel>
</rss>
