🚨 Analyser un lien phishing avec curl
Quand on reçoit un lien suspect, il est très risqué de cliquer dessus directement. Avec curl, on peut inspecter la réponse du serveur sans ouvrir le lien dans un navigateur.
🎯 Exemple : Imaginons qu'on reçoive ce lien dans un mail suspect :
https://secure-login-paypal.com/verify
(le nom du domaine semble trompeur, il cherche à imiter PayPal)
🛡 Comment analyser ce lien sans danger avec curl ?
curl -I https://secure-login-paypal.com/verify
✅ Explication :
-I (majuscule) signifie : on ne télécharge que les en-têtes de la réponse HTTP (pas le contenu complet de la page).
Cela permet de voir rapidement :
>Le code de réponse (ex : 200 OK, 301 Moved Permanently, 403 Forbidden, etc.)
>Les redirections éventuelles (champ Location)
>Le serveur utilisé
>Les cookies envoyés par le site
👀 Ce qu'on obtient par exemple :
HTTP/1.1 301 Moved Permanently
Server: nginx
Location: http://malicious-domain.ru/login
Set-Cookie: PHPSESSID=abc123; path=/
👉 Ici, on voit que :
Le site redirige vers un autre domaine suspect (malicious-domain.ru)
Il tente de déposer un cookie (PHPSESSID) pour suivre la session.
🚨 Astuce : suivre
automatiquement les redirections
curl -I -L https://secure-login-paypal.com/verify
-L permet à curl de suivre les redirections et de voir jusqu’où le lien mène réellement.
💡 Ce qu'il faut vérifier :
✅ Est-ce que le domaine final est bien celui de l'organisation légitime ?
✅ Y a-t-il des redirections étranges ?
✅ Quels serveurs et technologies sont utilisés (parfois révélateurs de pièges) ?
⚠ Important :
👉 Toujours analyser ce genre de liens dans un environnement sécurisé (par exemple un terminal Linux propre ou un conteneur).
👉 Ne jamais cliquer directement sur le lien dans un navigateur.
Quand on reçoit un lien suspect, il est très risqué de cliquer dessus directement. Avec curl, on peut inspecter la réponse du serveur sans ouvrir le lien dans un navigateur.
🎯 Exemple : Imaginons qu'on reçoive ce lien dans un mail suspect :
https://secure-login-paypal.com/verify
(le nom du domaine semble trompeur, il cherche à imiter PayPal)
🛡 Comment analyser ce lien sans danger avec curl ?
curl -I https://secure-login-paypal.com/verify
✅ Explication :
-I (majuscule) signifie : on ne télécharge que les en-têtes de la réponse HTTP (pas le contenu complet de la page).
Cela permet de voir rapidement :
>Le code de réponse (ex : 200 OK, 301 Moved Permanently, 403 Forbidden, etc.)
>Les redirections éventuelles (champ Location)
>Le serveur utilisé
>Les cookies envoyés par le site
👀 Ce qu'on obtient par exemple :
HTTP/1.1 301 Moved Permanently
Server: nginx
Location: http://malicious-domain.ru/login
Set-Cookie: PHPSESSID=abc123; path=/
👉 Ici, on voit que :
Le site redirige vers un autre domaine suspect (malicious-domain.ru)
Il tente de déposer un cookie (PHPSESSID) pour suivre la session.
🚨 Astuce : suivre
automatiquement les redirections
curl -I -L https://secure-login-paypal.com/verify
-L permet à curl de suivre les redirections et de voir jusqu’où le lien mène réellement.
💡 Ce qu'il faut vérifier :
✅ Est-ce que le domaine final est bien celui de l'organisation légitime ?
✅ Y a-t-il des redirections étranges ?
✅ Quels serveurs et technologies sont utilisés (parfois révélateurs de pièges) ?
⚠ Important :
👉 Toujours analyser ce genre de liens dans un environnement sécurisé (par exemple un terminal Linux propre ou un conteneur).
👉 Ne jamais cliquer directement sur le lien dans un navigateur.
Je serai ravie de répondre à vos différentes questions.
On se dit à tout à l'heure.
On se dit à tout à l'heure.
Bon début de semaine à tous. ✨✨
Restez branché pour de nouveaux contenus enrichissants. ✨✨
Restez branché pour de nouveaux contenus enrichissants. ✨✨
🔰Top 10 Github Repositories For Web Developers 🔰
1. Web Developer-Roadmap : https://github.com/kamranahmedse/developer-roadmap
2. 30-Seconds-Of-Code : https://github.com/30-seconds/30-seconds-of-code
3. Awesome-Cheatsheets : https://github.com/LeCoupa/awesome-cheatsheets
4. CSS-Protips : https://github.com/AllThingsSmitty/css-protips
5. 33-JS-Concepts : https://github.com/leonardomso/33-js-concepts
6. You-Dont-Know-JS : https://github.com/getify/You-Dont-Know-JS/tree/2nd-ed
7. Front-End-Checklist : https://github.com/thedaviddias/Front-End-Checklist
8. Javascript-Questions : https://github.com/lydiahallie/javascript-questions
9. Clean-Code-Javascript : https://github.com/ryanmcdermott/clean-code-javascript
10. free-programming-books : https://github.com/EbookFoundation/free-programming-books
1. Web Developer-Roadmap : https://github.com/kamranahmedse/developer-roadmap
2. 30-Seconds-Of-Code : https://github.com/30-seconds/30-seconds-of-code
3. Awesome-Cheatsheets : https://github.com/LeCoupa/awesome-cheatsheets
4. CSS-Protips : https://github.com/AllThingsSmitty/css-protips
5. 33-JS-Concepts : https://github.com/leonardomso/33-js-concepts
6. You-Dont-Know-JS : https://github.com/getify/You-Dont-Know-JS/tree/2nd-ed
7. Front-End-Checklist : https://github.com/thedaviddias/Front-End-Checklist
8. Javascript-Questions : https://github.com/lydiahallie/javascript-questions
9. Clean-Code-Javascript : https://github.com/ryanmcdermott/clean-code-javascript
10. free-programming-books : https://github.com/EbookFoundation/free-programming-books
GitHub
GitHub - nilbuild/developer-roadmap: Interactive roadmaps, guides and other educational content to help developers grow in their…
Interactive roadmaps, guides and other educational content to help developers grow in their careers. - nilbuild/developer-roadmap
Media is too big
VIEW IN TELEGRAM
Comment un site WordPress peut se faire h***ker?