Bonjour,
je suis administrateur officiel d'un site hébergé chez OVH, à un usage reservé à un petit groupe de personnes que je connais très bien IRL.
Je suis principalement développeur, mais je commence petit à petit à apprendres les ficelles en cybersec. J'aimerais appliquer quelques unes de mes connaissances sur mon propre site, sous domaine .ovh
Est ce qu'il y a une liste de conduite particulière concernant les tests de pénétrations sur les sites hébergés chez OVH, mis à part le consentement de l'admin (moi-même donc).
Cdlm,
JulienGn
Bonjour,
Si c'est uniquement sur le site : non (sachez juste que vous pouvez potentiellement déclencher u e sécurité OVH qui peut bloquer vôtre IP).
Si c'est la partie serveur : interdit.
Cordialement, janus57
Merci pour la réponse.
Donc si je comprends bien, je n'ai pas le droit d'essayer de scrapper mon code source de mon site ou de dumper mes bases de données via un autre moyen que les inputs présents sur le site, c'est ça ?
Bonjour,
vous n'avez le droit que d'utiliser des failles présent dans votre site, si vous essayer de trouver une faille qui se trouve sur la partie serveur là il faut l'accord du propriétaire du serveur (à savoir OVH en mutu).
Note : je suppose que vous êtes en mutu, si vous êtes en dédié/vps là non c'est "open bar".
Cordialement, janus57