• STATISTIQUES
  • Il y a eu un total de 0 membres et 41820 visiteurs sur le site dans les dernières 24h pour un total de 41 820 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] apprendre-a-manipuler
    Site d'apprentissage de la manipulation d'autrui.
    Hacking
    [FR] Microcontest
    Cryptographie: 7, Mathématiques: 8, Image Son Vidéo: 5, Intelligence artificielle: 3, Réseau: 2, Divers: 7, Phy...
    Challenges
    [FR] WeChall
    Audio: 3, Coding: 11, Cracking: 9, Crypto: 18, Encoding: 11, Exploit: 44, Forensics: 1, Fun: 6, HTTP: 6, Image: 8, Java:...
    Challenges
    [FR] PHP France
    Pour tout savoir sur le PHP, en français. Vous trouverez des tutoriels, des exemples, des astuces, toute la do...
    Hacking
    [FR] Le site du zero
    Découvrez gratuitement la programmation (C, C++, PHP, MySQL, XHTML, CSS...), Linux, le Mapping, la modé...
    Programmation
    [FR] Root-me
    Script: 5, Système: 20, Cracking: 16, Cryptanalyse: 17, Programmation: 8, Réaliste: 11, Réseau: 10, Stéganog...
    Challenges
    [EN] w3challs
    Ce site propose différents types de défis informatiques: piratage, craquage, cryptographie, stég...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
cleartext password over http
18-01-2016, 21h59 (Modification du message : 18-01-2016, 22h00 par GreenBlood.)
Message : #10
GreenBlood Hors ligne
Newbie
*



Messages : 17
Sujets : 0
Points: 14
Inscription : Aug 2014
RE: cleartext password over http
Comme l'a dit l'ami Booster2ooo, MITM + L2FG + RTFM

Qui plus est, les certificats SSL et la sécurité HTTP c'est pas la même affaire les copains. Niveau sécu sur du pur HTTP y'a ben... Bah y'a rien en fait, ce protocole date d'une époque où la sécu était un point de détail dans l'histoire. (Ne parlons pas des authentifications Basic et Digest qui sont respectivement une jambe de bois destinée à un cul-de-jatte et le pansement sur cette même jambe de bois.)

Non vraiment hein, le seul moyen de sécuriser un échange entre un client et un serveur via HTTP c'est le TLS. (Et pas besoin d'investir, un certificat SSL n'est pas forcément payant)

Et puis chiffrement en js... Comment dire... Analogie, analogie... C'est tabasser le cul-de-jatte avec sa propre jambe de bois. (Et ceux qui activent pas JS sont dans la merde jusqu'au coudes)
+1 (4) -1 (0) Répondre


Messages dans ce sujet
cleartext password over http - par wfr34 - 18-01-2016, 14h52
RE: cleartext password over http - par ark - 18-01-2016, 15h07
RE: cleartext password over http - par wfr34 - 18-01-2016, 15h43
RE: cleartext password over http - par ark - 18-01-2016, 16h04
RE: cleartext password over http - par wfr34 - 18-01-2016, 19h27
RE: cleartext password over http - par wfr34 - 18-01-2016, 20h50
RE: cleartext password over http - par infierno - 18-01-2016, 20h50
RE: cleartext password over http - par wfr34 - 18-01-2016, 20h59
RE: cleartext password over http - par GreenBlood - 18-01-2016, 21h59
RE: cleartext password over http - par ark - 18-01-2016, 22h02
RE: cleartext password over http - par ark - 19-01-2016, 13h44
RE: cleartext password over http - par infierno - 18-01-2016, 22h14
RE: cleartext password over http - par Junky - 19-01-2016, 11h41
RE: cleartext password over http - par lanodan - 20-02-2016, 02h23

Atteindre :


Utilisateur(s) parcourant ce sujet : 6 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut