StackHack
842 subscribers
28 photos
4 videos
11 files
10 links
Download Telegram
VSCodeUserSetup-x64-1.71.2.exe
79.2 MB
Vous aurez besoin d'un éditeur de code pour écrire votre code python et voici celui que j'utilise au quotidien
Pydroid 3 - IDE for Python 3_8.1_x86_64_APKPure.apk
72.7 MB
Par contre si vous êtes sur Android vous coderez dans ce éditeur de code, je l'utilise très souvent sur mon télephone
💻 Qu’est-ce que curl ?

curl (prononcé curl comme en anglais "to curl") est un outil en ligne de commande très puissant qui permet de transférer des données vers ou depuis un serveur à l’aide de différents protocoles comme HTTP, HTTPS, FTP, SCP, SFTP, et bien d’autres.

À quoi sert curl ?

>Télécharger un fichier depuis un site web.

>Envoyer des requêtes à une API (GET, POST, PUT, DELETE, etc.).

>Tester la connectivité d’un service web.

>Automatiser des échanges de données entre serveurs.

>Manipuler des en-têtes HTTP et des cookies.


🌍 Pourquoi l’utiliser ?

curl est un incontournable pour :

Les développeurs (tester rapidement des API REST).

Les pentesters / experts en cybersécurité (vérifier les réponses des serveurs).

Les administrateurs système (surveiller ou automatiser des transferts de fichiers).

📝 Exemple simple :

curl https://example.com

👉 Cette commande affiche dans ton terminal le code source HTML de la page https://example.com.

📝 Exemple avec téléchargement :

curl -O https://example.com/fichier.txt

👉 Télécharge le fichier fichier.txt dans ton répertoire actuel.

📝 Exemple d’envoi de données (POST) :

curl -X POST -d "username=lol&password=1234" https://example.com/login

👉 Envoie un formulaire avec un nom d’utilisateur et un mot de passe à un serveur.


🎯 Conclusion : curl est un couteau suisse du web : simple, léger, et très utilisé pour communiquer avec des serveurs. C’est un outil essentiel à connaître quand on s'intéresse au développement web, à l'automatisation, ou à la cybersécurité.
1
🚨 Analyser un lien phishing avec curl

Quand on reçoit un lien suspect, il est très risqué de cliquer dessus directement. Avec curl, on peut inspecter la réponse du serveur sans ouvrir le lien dans un navigateur.


🎯 Exemple : Imaginons qu'on reçoive ce lien dans un mail suspect :

https://secure-login-paypal.com/verify

(le nom du domaine semble trompeur, il cherche à imiter PayPal)


🛡 Comment analyser ce lien sans danger avec curl ?

curl -I https://secure-login-paypal.com/verify

Explication :

-I (majuscule) signifie : on ne télécharge que les en-têtes de la réponse HTTP (pas le contenu complet de la page).

Cela permet de voir rapidement :

>Le code de réponse (ex : 200 OK, 301 Moved Permanently, 403 Forbidden, etc.)

>Les redirections éventuelles (champ Location)

>Le serveur utilisé

>Les cookies envoyés par le site


👀 Ce qu'on obtient par exemple :

HTTP/1.1 301 Moved Permanently
Server: nginx
Location: http://malicious-domain.ru/login
Set-Cookie: PHPSESSID=abc123; path=/

👉 Ici, on voit que :

Le site redirige vers un autre domaine suspect (malicious-domain.ru)

Il tente de déposer un cookie (PHPSESSID) pour suivre la session.


🚨 Astuce : suivre
automatiquement les redirections

curl -I -L https://secure-login-paypal.com/verify

-L permet à curl de suivre les redirections et de voir jusqu’où le lien mène réellement.


💡 Ce qu'il faut vérifier :

Est-ce que le domaine final est bien celui de l'organisation légitime ?

Y a-t-il des redirections étranges ?

Quels serveurs et technologies sont utilisés (parfois révélateurs de pièges) ?


Important :

👉 Toujours analyser ce genre de liens dans un environnement sécurisé (par exemple un terminal Linux propre ou un conteneur).

👉 Ne jamais cliquer directement sur le lien dans un navigateur.
Je serai ravie de répondre à vos différentes questions.

On se dit à tout à l'heure.
Bon début de semaine à tous.

Restez branché pour de nouveaux contenus enrichissants.
Media is too big
VIEW IN TELEGRAM
Commande de base de linux.😊
Media is too big
VIEW IN TELEGRAM
Voici ce que Google vous cache.
Salut tout le monde 👋