determiner l'origine d'un fichier

determiner l'origine d'un fichier - Sécurité - Windows & Software

Marsh Posté le 09-08-2010 à 15:21:45    

bonjour,
 
je cherche à déterminer l'adresse d'origine d'un fichier téléchargé.
 
ce fichier se présente comme suit:
 
http://dir.website.com/dir/dir/as1648z73ze6gfgd4cd98374378de47398743/4573ac/fichier.extension
 
où  
 
as1648z73ze6gfgd4cd98374378de47398743 est une chaine de 32 caractères qui semble varier en fonction du timestamp et de mon ip (entre autres).
 
et
 
4573ac qui semble varier selon un paramètre que j'ai réussi à déterminer.
 
 
il y a donc manifestement de l'url rewriting, avec probablement un fichier php derrière cette adresse, par exemple:
 
http://dir.website.com/dir/dir/script.php?fichier-a-envoyer=fichier.extension&var1=as1648z73ze6gfgd4cd98374378de47398743&var2=4573ac
 
ce script, j'imagine, vérifie si on autorise le téléchargement du fichier ou non, et envoie un header() si oui.
 
moi je cherche à connaitre l'origine de ce fichier, son vrai repertoire où il est hébérgé, sans la surcouche url rewriting et parsing par le script php.
par exemple:
 
http://dir.website.com/hidden-dir/hidden-dir/fichier.extension
 
 
 
je suis passé par le programme wireshark pour sniffer le téléchargement de cette adresse:
http://dir.website.com/dir/dir/as1648z73ze6gfgd4cd98374378de47398743/4573ac/fichier.extension
 
mais je n'obtiens aucune source. les entêtes http donnent la même adresse et ne révèlent pas la redirection vers la vraie adresse du fichier.
 
merci

Reply

Marsh Posté le 09-08-2010 à 15:21:45   

Reply

Marsh Posté le 09-08-2010 à 15:32:02    

Ca se passe du côté serveur donc à mon avis tu dois pas pouvoir faire grand chose.

Reply

Marsh Posté le 09-08-2010 à 15:46:29    

Deamon a écrit :

Ca se passe du côté serveur donc à mon avis tu dois pas pouvoir faire grand chose.


+1
Pas possible de remonter (et c'est le but!), à moins d'avoir accès à la machine.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 09-08-2010 à 15:48:34    

ok merci  :(

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed