Hacking Wiki

Notes persos. Il y a probablement beaucoup d'erreurs donc privilégiez des sources plus fiables.

View on GitHub

Web Cache

Généralites

Les caches web permettent d’accélérer la vitesse de chargement des pages et d’alléger les opérations côté serveur en sauvegardant certaines ressources dans un cache, plus proche de l’utilisateur. Ceci concerne généralement des ressources statiques (images, CSS, etc.)

Web Cache Deception Attack

Les conditions suivantes sont nécessaires:

La page contient des informations sensibles. Cependant elle peut être mise en cache par un proxy si l’utilisateur y accéde via http://www.example.com/home.php/non-existent.css en raison de l’extension finale. La page apparaît comme le fichier non-existent.css du répertoire home.php.

Références

Références