IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

comment bien sécurisé son application ASP


Sujet :

ASP.NET

  1. #1
    Membre à l'essai
    Inscrit en
    Mars 2009
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Mars 2009
    Messages : 32
    Points : 18
    Points
    18
    Par défaut comment bien sécurisé son application ASP
    j'ai visionner une video qui ma fais peur!!!
    https://www.youtube.com/watch?v=DcmUo5FMLyI
    il entre dans une page réserver au user , avec les hachage des cookies

    ASP.NET Session hijacking with Forms authentication

    aurai-il une solution pour contre cette manip
    merci d'anvance

  2. #2
    Membre émérite Avatar de meziantou
    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Avril 2010
    Messages
    1 223
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 223
    Points : 2 439
    Points
    2 439
    Par défaut
    Avant de t'inquiéter, as-tu au moins réfléchi au scénario d'attaque ?

    Le but de l'attaque consiste à se faire passer pour quelqu'un d'autre en lui volant son cookie d'authentification.
    Pour voler ce cookie il faut qu'il ait
    - soit accès à ton PC (soit physiquement, soit un virus)
    - soit qu'il utilise un man in the middle (qui peut se détecter car le certificat du serveur ne sera pas le bon à condition bien évidemment d'utiliser HTTPS ce qui est la base quand on authentifie un utilisateur)
    - soit qu'il y ait des failles dans ton site (XSS par exemple)
    - soit qu'il y ait des failles au niveau du navigateur

    Bref cette attaque devrait être surtout théorique.

  3. #3
    Membre à l'essai
    Inscrit en
    Mars 2009
    Messages
    32
    Détails du profil
    Informations forums :
    Inscription : Mars 2009
    Messages : 32
    Points : 18
    Points
    18
    Par défaut
    Citation Envoyé par meziantou Voir le message
    Avant de t'inquiéter, as-tu au moins réfléchi au scénario d'attaque ?

    Le but de l'attaque consiste à se faire passer pour quelqu'un d'autre en lui volant son cookie d'authentification.
    Pour voler ce cookie il faut qu'il ait
    - soit accès à ton PC (soit physiquement, soit un virus)
    - soit qu'il utilise un man in the middle (qui peut se détecter car le certificat du serveur ne sera pas le bon à condition bien évidemment d'utiliser HTTPS ce qui est la base quand on authentifie un utilisateur)
    - soit qu'il y ait des failles dans ton site (XSS par exemple)
    - soit qu'il y ait des failles au niveau du navigateur

    Bref cette attaque devrait être surtout théorique.
    oui,ta raison j'ai pas pensé a ça

Discussions similaires

  1. Comment bien déboguer son code ?
    Par D[r]eadLock dans le forum Débuter
    Réponses: 47
    Dernier message: 02/04/2024, 16h06
  2. [VBA][Excel] Comment bien structurer son code?
    Par skystef dans le forum Macros et VBA Excel
    Réponses: 1
    Dernier message: 15/03/2007, 19h39
  3. Réponses: 1
    Dernier message: 05/09/2006, 17h20
  4. [Secu] comment bien sécuriser une application
    Par orelero dans le forum Général Java
    Réponses: 4
    Dernier message: 26/04/2006, 12h50
  5. Comment protéger efficacement son application ?
    Par RamDevTeam dans le forum EDI
    Réponses: 3
    Dernier message: 15/11/2005, 09h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo