determiner l'origine d'un fichier - Sécurité - Windows & Software
Marsh Posté le 09-08-2010 à 15:32:02
Ca se passe du côté serveur donc à mon avis tu dois pas pouvoir faire grand chose.
Marsh Posté le 09-08-2010 à 15:46:29
Deamon a écrit : Ca se passe du côté serveur donc à mon avis tu dois pas pouvoir faire grand chose. |
+1
Pas possible de remonter (et c'est le but!), à moins d'avoir accès à la machine.
Marsh Posté le 09-08-2010 à 15:21:45
bonjour,
je cherche à déterminer l'adresse d'origine d'un fichier téléchargé.
ce fichier se présente comme suit:
http://dir.website.com/dir/dir/as1648z73ze6gfgd4cd98374378de47398743/4573ac/fichier.extension
où
as1648z73ze6gfgd4cd98374378de47398743 est une chaine de 32 caractères qui semble varier en fonction du timestamp et de mon ip (entre autres).
et
4573ac qui semble varier selon un paramètre que j'ai réussi à déterminer.
il y a donc manifestement de l'url rewriting, avec probablement un fichier php derrière cette adresse, par exemple:
http://dir.website.com/dir/dir/script.php?fichier-a-envoyer=fichier.extension&var1=as1648z73ze6gfgd4cd98374378de47398743&var2=4573ac
ce script, j'imagine, vérifie si on autorise le téléchargement du fichier ou non, et envoie un header() si oui.
moi je cherche à connaitre l'origine de ce fichier, son vrai repertoire où il est hébérgé, sans la surcouche url rewriting et parsing par le script php.
par exemple:
http://dir.website.com/hidden-dir/hidden-dir/fichier.extension
je suis passé par le programme wireshark pour sniffer le téléchargement de cette adresse:
http://dir.website.com/dir/dir/as1648z73ze6gfgd4cd98374378de47398743/4573ac/fichier.extension
mais je n'obtiens aucune source. les entêtes http donnent la même adresse et ne révèlent pas la redirection vers la vraie adresse du fichier.
merci