{"id":37112,"date":"2019-10-31T22:15:49","date_gmt":"2019-10-31T19:15:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti\/"},"modified":"2019-10-31T22:15:49","modified_gmt":"2019-10-31T19:15:49","slug":"http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","title":{"rendered":"L'en-t\u00eate HTTP Alt-Svc peut \u00eatre utilis\u00e9 pour le scan des ports du r\u00e9seau interne","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Des chercheurs de l'universit\u00e9 de Boston <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/conference\/woot19\/presentation\/tiwari\">ont d\u00e9velopp\u00e9<\/a><\/noindex> m\u00e9thode d'attaque<br \/>\n(CVE-2019-11728), <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/woot19-paper_tiwari.pdf\">permettant<\/a><\/noindex> peuvent effectuer une analyse des adresses IP et des ports r\u00e9seau ouverts sur le r\u00e9seau interne de l'utilisateur, prot\u00e9g\u00e9 de la connexion ext\u00e9rieure par un pare-feu, ou sur le syst\u00e8me actuel (localhost). L'attaque peut \u00eatre r\u00e9alis\u00e9e en ouvrant une page sp\u00e9cialement con\u00e7ue dans le navigateur. La technique propos\u00e9e repose sur l'utilisation de l'en-t\u00eate HTTP <noindex><a rel=\"nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Alt-Svc\">Alt-Svc<\/a><\/noindex> (HTTP Alternate Services, <noindex><a rel=\"nofollow\" href=\"https:\/\/datatracker.ietf.org\/doc\/rfc7838\/\">RFC-7838<\/a><\/noindex>). Le probl\u00e8me appara\u00eet dans Firefox, Chrome et les navigateurs bas\u00e9s sur leurs moteurs, y compris Tor Browser et Brave.<\/p>\n<p>Le champ Alt-Svc permet au serveur de d\u00e9finir un moyen alternatif d'acc\u00e9der au site et d'informer le navigateur de la n\u00e9cessit\u00e9 de rediriger la requ\u00eate vers un nouvel h\u00f4te, par exemple, pour \u00e9quilibrer la charge. Il est \u00e9galement possible d'indiquer un port r\u00e9seau pour le passage, par exemple, la directive \u2018Alt-Svc: http\/1.1=\u2019other.example.com:443\u2019;ma=200\u2019 indique au client de se connecter \u00e0 l'h\u00f4te other.example.org pour obtenir la page demand\u00e9e, en utilisant le port r\u00e9seau 443 et le protocole HTTP\/1.1. Le param\u00e8tre \u00ab ma \u00bb sp\u00e9cifie la dur\u00e9e maximale de la redirection. Outre HTTP\/1.1, les protocoles pris en charge incluent HTTP\/2-over-TLS (h2), HTTP\/2-over plain text (h2c), SPDY(spdy) et QUIC (quic), utilisant UDP.<\/p>\n<p><center><img decoding=\"async\" alt=\"L&#039;en-t\u00eate HTTP Alt-Svc peut \u00eatre utilis\u00e9 pour le scan des ports du r\u00e9seau interne\" src=\"\/wp-content\/uploads\/2019\/08\/20a9c58c37c506b07a80703760a52bfc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<p>Pour analyser les adresses, le site de l'attaquant peut parcourir s\u00e9quentiellement les adresses d'int\u00e9r\u00eat du r\u00e9seau interne et les ports r\u00e9seau, en utilisant comme indice le d\u00e9lai entre les requ\u00eates successives.<br \/>\nEn cas d'indisponibilit\u00e9 de la ressource redirig\u00e9e, le navigateur re\u00e7oit imm\u00e9diatement un paquet RST en r\u00e9ponse et marque aussit\u00f4t le service alternatif comme indisponible et r\u00e9initialise le d\u00e9lai de vie de redirection indiqu\u00e9 dans la demande.<br \/>\nSi le port r\u00e9seau est ouvert, le temps n\u00e9cessaire pour \u00e9tablir la connexion est plus long (une tentative de connexion avec l'\u00e9change de paquets correspondant sera faite) et le navigateur ne r\u00e9agira pas imm\u00e9diatement. <\/p>\n<p>Pour obtenir des informations sur la v\u00e9rification, l'attaquant peut ensuite rediriger imm\u00e9diatement l'utilisateur vers une seconde page, qui dans l'en-t\u00eate Alt-Svc r\u00e9f\u00e9rencera un h\u00f4te actif de l'attaquant. Si le navigateur du client envoie une demande \u00e0 cette page, on peut consid\u00e9rer que la redirection de la premi\u00e8re demande Alt-Svc a \u00e9chou\u00e9 et que l'h\u00f4te et le port v\u00e9rifi\u00e9s sont inaccessibles. S'il n'y a pas eu de demande, cela signifie que les donn\u00e9es de la premi\u00e8re redirection n'ont pas encore expir\u00e9 et que la connexion a \u00e9t\u00e9 \u00e9tablie. <\/p>\n<p>La m\u00e9thode indiqu\u00e9e permet notamment de v\u00e9rifier les ports r\u00e9seau figurant sur la liste noire du navigateur, tels que les ports des serveurs de messagerie. L'attaque en cours est pr\u00e9par\u00e9e en utilisant l'insertion d'iframe dans le trafic de la victime et en appliquant le protocole HTTP\/2 dans Alt-Svc pour Firefox et QUIC pour le scanning des ports UDP dans Chrome. Dans Tor Browser, l'attaque ne peut pas \u00eatre appliqu\u00e9e dans le contexte d'un r\u00e9seau interne et de localhost, mais elle convient \u00e0 l'organisation d'un scan cach\u00e9 des h\u00f4tes externes via un n\u0153ud de sortie Tor. Le probl\u00e8me du scan de ports est d\u00e9j\u00e0 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2019-21\/\">a \u00e9t\u00e9 corrig\u00e9e<\/a><\/noindex> pr\u00e9sent dans Firefox 68.<\/p>\n<p>L'en-t\u00eate Alt-Svc peut \u00e9galement \u00eatre utilis\u00e9 :<\/p>\n<ul>\n<li class=\"l\"> Lors de l'organisation d'attaques DDoS. Par exemple, pour TLS, la redirection peut offrir un niveau d'amplification de 60 fois, car la requ\u00eate initiale du client n\u00e9cessite 500 octets, et la r\u00e9ponse avec le certificat fait environ 30 Ko. En g\u00e9n\u00e9rant de telles requ\u00eates en boucle depuis plusieurs syst\u00e8mes clients, il est possible d'\u00e9puiser les ressources r\u00e9seau disponibles du serveur ;\n<p><center><img decoding=\"async\" alt=\"L&#039;en-t\u00eate HTTP Alt-Svc peut \u00eatre utilis\u00e9 pour le scan des ports du r\u00e9seau interne\" src=\"\/wp-content\/uploads\/2019\/08\/78f00dbe7eb06470e58eede203abb8e7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Pour contourner les m\u00e9canismes de protection contre le phishing et les logiciels malveillants fournis par des services tels que Safe Browsing (la redirection vers un h\u00f4te malveillant ne d\u00e9clenche pas d'avertissement) ;\n<li class=\"l\"> Pour organiser le suivi des d\u00e9placements de l'utilisateur. Le principe de la m\u00e9thode consiste en l'insertion d'iframe, qui fait r\u00e9f\u00e9rence dans Alt-Svc \u00e0 un externe de suivi de d\u00e9placement, appel\u00e9e malgr\u00e9 l'activation des moyens de protection contre les traqueurs. Le suivi au niveau des fournisseurs est \u00e9galement possible gr\u00e2ce \u00e0 l'utilisation dans Alt-Svc d'un identifiant unique (IP:port al\u00e9atoires comme identifiant) et son analyse ult\u00e9rieure dans le trafic de transit ;\n<p><center><img decoding=\"async\" alt=\"L&#039;en-t\u00eate HTTP Alt-Svc peut \u00eatre utilis\u00e9 pour le scan des ports du r\u00e9seau interne\" src=\"\/wp-content\/uploads\/2019\/08\/a7d81a5066534a3f20ea54f874e9b475.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><br \/>\n<center><img decoding=\"async\" alt=\"L&#039;en-t\u00eate HTTP Alt-Svc peut \u00eatre utilis\u00e9 pour le scan des ports du r\u00e9seau interne\" src=\"\/wp-content\/uploads\/2019\/08\/be310d5a2a209f521dd257b3cb052757.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Pour extraire des informations sur l'historique des d\u00e9placements. En ins\u00e9rant sur sa page un iframe avec une demande d'image d'un site donn\u00e9 utilisant Alt-Svc, et en analysant l'\u00e9tat d'Alt-Svc dans le trafic, l'attaquant capable d'analyser le trafic de transit peut conclure que l'utilisateur a d\u00e9j\u00e0 visit\u00e9 le site indiqu\u00e9 ;\n<li class=\"l\"> Le bruitage des journaux des syst\u00e8mes de d\u00e9tection d'intrusion. Via Alt-Svc, il est possible d'invoquer une vague de requ\u00eates vers des syst\u00e8mes malveillants au nom de l'utilisateur et de cr\u00e9er l'apparence de fausses attaques pour dissimuler dans le volume total des informations sur l'attaque r\u00e9elle.\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51278\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0438\u0442\u044c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u043e\u0440\u0442\u043e\u0432 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u043e\u0442\u0433\u043e\u0440\u043e\u0436\u0435\u043d\u043d\u043e\u0439 \u043e\u0442 \u0432\u043d\u0435\u0448\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u043c \u044d\u043a\u0440\u0430\u043d\u043e\u043c, \u0438\u043b\u0438 \u043d\u0430 \u0442\u0435\u043a\u0443\u0449\u0435\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 (localhost). \u0410\u0442\u0430\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0430 \u043f\u0440\u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0438 \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b. \u041f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u0430\u044f \u0442\u0435\u0445\u043d\u0438\u043a\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0438 HTTP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 Alt-Svc (HTTP Alternate Services, RFC-7838). \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27822,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37112","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728),\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47HTTP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a Alt-Svc \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0440\u0442\u043e\u0432 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728),\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47L'en-t\u00eate HTTP Alt-Svc peut \u00eatre utilis\u00e9 pour scanner les ports d'un r\u00e9seau interne | ProHoster","description":"Des chercheurs de l'Universit\u00e9 de Boston ont d\u00e9velopp\u00e9 une m\u00e9thode d'attaque (CVE-2019-11728),","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47HTTP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a Alt-Svc \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0440\u0442\u043e\u0432 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728),","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:49+00:00","article:modified_time":"2019-10-31T19:15:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37112","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:09:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:33:24","updated":"2026-01-22 06:09:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=37112"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37112\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/27822"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=37112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=37112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=37112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}