Показать сообщение отдельно

  #5  
Старый 23.12.2016, 21:20
<~DarkNode~>
Новичок
Регистрация: 20.10.2016
Сообщений: 0
С нами: 5033900

Репутация: 0
По умолчанию

Цитата:

Dosia сказал(а):

Когда использую curl ( -v -X OPTIONS URL) Показывает уйма html кода, а так-же ничего связанного с allow нету... Даже не вылазит про то,что метод OPTIONS не поддерживается

Ну я демонстрировал что перечисление через метод OPTIONS не всегда работает...
Если конкретно про уязвимость HTTP Verb Tampering - то совсем не обязательно что бы было перечисление через OPTIONS, в примере с рутми там просто лимит на методы GET и POST .И используя любой другой метод мы обходим идентификацию на сервере,в этом и ест суть уязвимости.
 
Ответить с цитированием