Sujet: Re: Prise de controle et securite
De: emss (l' arobase) free.fr (Eric Masson)
Groupes: fr.comp.securite
Organisation: Posted through ALPHANET (
http://www.alphanet.ch/)
Date: 20. Jun 2008, 16:10:21
Stephane Catteau <steph.nospam@sc4x.net> writes:
'Lut,
Oui, et ? Le filtre IP lui dira d'où ils viennent, où ils vont et quel
est le protocole applicatif le plus probablement utilisé. Le proxy[1],
quant à lui, confirmera que le protocole applicatif est le bon.
Dans le cas du https, comme mentionné ailleurs dans le fil, si le proxy
ne fait pas un MITM pour la négotiation ssl, la seule chose qu'il verra
est un CONNECT.
Il semble que des outils comme Delegate, SSL-mitm, Charlesproxy en
soient capables.
Pour ma part, face à un proxy ayant ce type de fonctionnement, je
n'utilise plus le https :)
--
> Je cherche à calculer la distance de deux points sur une sphère.
J'aurais peut-être çà, mais il faut absolument que les points
soient à la même distance l'un de l'autre.
-+- DC in GNU: Savoir sphère le point -+-