Analyse des en-têtes HTTP envoyés par Chrome lors d’une requête simple, capturés via netcat. L’article détaille les headers modernes : sec-ch-ua (remplacement du User-Agent), Sec-Fetch-* (protection CSRF/CORS), DNT/sec-gpc/permissions-policy (vie privée), et Upgrade-Insecure-Requests. Mention également des HTTP Trailers, mécanisme méconnu datant de HTTP/1.1 permettant d’envoyer des headers en fin de requête.
Commentaires
Vous devez
vous inscrire
ou
vous connecter
pour poster un commentaire