Table des matières

Brèche dans la configuration SSL

Objectif

Cette seconde activité a pour objectif de transformer une redirection HTTPS en connexion non chiffrée HTTP afin de capturer les identifiants de la page de connexion.

À vous de jouer

Les questions suivantes se traitent en suivant les étapes décrites dans le dossier documentaire en bas de page.

Travail à faire 1 - Mise en place de l’attaque

Dans un premier temps, l’objectif est de réaliser une attaque visant à rediriger une connexion HTTPS en HTTP afin de capturer des identifiants de connexion.

Travail à faire 2 - Codage sécurisé et analyse du code source

Le but de cette deuxième partie est de tester à nouveau l’attaque après activation du codage sécurisé et de comprendre le codage mis en place pour sécuriser la page.

Test du niveau 1 de sécurité :

Test du niveau 5 de sécurité :

Dossier documentaire