Dans une requête HTML, les caractères sont codés en décimal ou en UTF. Certains systèmes de détection d’intrusion (IDS) Cisco (NetRanger et Catalyst 6000), ISS RealSecure, Dragon Sensor 4.x et Snort (versions antérieures à la 1.8.1) ne savent pas décoder lUTF et ne détectent donc pas les attaques. Les correctifs sont disponibles.
cisco.com/warp/public
iss.net/db_data/xpu/RS.php
http://dragon.enterasys.com
http://snort.sourcefire.com
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

