cyber:vulnerabilite:html_boutons_desactives
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| cyber:vulnerabilite:html_boutons_desactives [2025/06/27 15:07] – créée admin | cyber:vulnerabilite:html_boutons_desactives [2025/07/11 14:53] (Version actuelle) – [Exemple 2] admin | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | ====== HTML - Boutons désactivés ====== | ||
| + | ===== Description ===== | ||
| + | |||
| + | **Les boutons désactivés en HTML sont des éléments de l' | ||
| + | |||
| + | Par exemple, un bouton " | ||
| + | |||
| + | Cependant, il est important de noter que les boutons désactivés ne sont pas censés être utilisés comme méthode de sécurité pour empêcher l’utilisateur de réaliser certaines actions. | ||
| + | |||
| + | ===== Prérequis d' | ||
| + | |||
| + | Pour exploiter cette vulnérabilité, | ||
| + | |||
| + | ==== Connaissances nécessaires ==== | ||
| + | * Savoir ajouter et modifier des éléments HTML dans une page Web ; | ||
| + | * Savoir utiliser l' | ||
| + | |||
| + | ==== Outils nécessaires ==== | ||
| + | * avoir accès à une console de navigateur (Firefox, Chrome). | ||
| + | |||
| + | ===== Flux d' | ||
| + | |||
| + | |||
| + | ==== Explorer ==== | ||
| + | |||
| + | Naviguer sur l’application afin d’identifier les boutons comportant l' | ||
| + | |||
| + | ==== Expérimenter ==== | ||
| + | |||
| + | Tenter de cliquer sur le bouton et voir si il est bien inactif et qu'il ne réagit pas au clic. | ||
| + | |||
| + | ==== Exploiter ==== | ||
| + | |||
| + | ===== Conséquences potentielles ===== | ||
| + | |||
| + | Une exploitation réussie de ce type de vulnérabilité peut permettre : | ||
| + | * L' | ||
| + | * La validation d'un formulaire restreint. | ||
| + | |||
| + | ===== Contre-mesures ===== | ||
| + | |||
| + | Les contre-mesures suivantes peuvent être mises en œuvre : | ||
| + | * **Valider les actions et les entrées de l' | ||
| + | * **Supprimer les champs désactivés du formulaire** : si un champ de formulaire n'est pas utilisé, il est recommandé de le supprimer complètement du formulaire plutôt que de le désactiver. Cela peut empêcher un attaquant de l' | ||
| + | |||
| + | ====== Comment cela fonctionne ====== | ||
| + | |||
| + | Le scénario suivant peut être joué via l’exploitation de cette vulnérabilité : | ||
| + | * Forcer l' | ||
| + | |||
| + | ===== Exemple 1 ===== | ||
| + | |||
| + | |||
| + | Voici un exemple de code HTML pour un bouton classique : | ||
| + | |||
| + | <code html> | ||
| + | <button type=" | ||
| + | </ | ||
| + | |||
| + | Dans cet exemple, le bouton affichera le texte " | ||
| + | |||
| + | ===== Exemple 2 ===== | ||
| + | |||
| + | |||
| + | Voici une page simple en HTML contenant un bouton qui est désactivé : | ||
| + | |||
| + | <code html> | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | < | ||
| + | <!-- Ce bouton est désactivé grâce à l' | ||
| + | <button disabled> | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Dans ce code un attaquant peut facilement contourner le bouton désactivé en modifiant le code HTML de la page avec un débogueur de navigateur. | ||
| + | |||
| + | ====== References ====== | ||
| + | |||
| + | URL : | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| ====== Retour fiches vulnérabilités ====== | ====== Retour fiches vulnérabilités ====== | ||
| * [[cyber: | * [[cyber: | ||
cyber/vulnerabilite/html_boutons_desactives.1751029661.txt.gz · Dernière modification : 2025/06/27 15:07 de admin
