Terrain de jeu pedagogique. Chaque route ci-dessous illustre un point du cours.
La bonne methode : taper dessus avec curl -i pour voir les en-tetes bruts,
puis dans le navigateur pour voir le rendu. On OBSERVE ce qui sort.
/entetes — renvoie un 200 OK simple.
Sert a lire une reponse normale et ses en-tetes.
/redirige — renvoie un 301 vers /entetes.
Observe l'en-tete Location. Compare curl -i et curl -i -L.
/interdit — renvoie un 403 Forbidden.
La ressource existe, mais l'acces est refuse.
/api/donnees — n'accepte que POST.
En GET, tu obtiens un 405 Method Not Allowed : la barre d'adresse ne fait que du GET.
/login — un formulaire de connexion basique.
Sers-t'en pour observer, dans l'onglet Reseau, la requete POST envoyee (methode, champs, corps).
C'est le prealable exact a une attaque hydra http-post-form.
/echo?msg=... — renvoie ce que tu passes dans le parametre msg.
Parfait pour manipuler l'encodage URL : essaie msg=deux%20mots et msg=a%26b.
404 Not Found personnalise.
curl -i http://fondationhttp.lebosq-networks.com/entetes