Cabinet de consultants en sécurité informatique depuis 1989 - Spécialisé sur Unix, Windows, TCP/IP et Internet
Vous êtes ici
:
Accueil
>
Ressources
>
Présentations
> Les attaques du singe intercepteur contre SSH et HTTPS
Recherche
:
Services
Domaines de compétences
Conseil & Expertise
Prestations ISO 27001
Veille en vulnérabilités
Audit & Évaluation
Tests d'intrusion
Tests de vulnérabilités (TSAR)
Assistance Technique
Formations
E-learning
Conférences
Agenda
Interventions passées
Tutoriels
Ressources
Index thématique
Brèves
Présentations
Cours
Articles
Outils (téléchargement)
Veille en vulnérabilité
Société
Hervé Schauer
Offres d'emploi
Références
Historique
Partenariats
Associations
Presse et
communication
Newsletter HSC
Revue de presse
Communiqués de presse
Publications
Contacts
Coordonnées
Requêtes particulières
Accès à nos locaux
Hôtels proches de nos locaux
Les attaques du singe intercepteur contre SSH et HTTPS
Accès au contenu
Début de la présentation
Description
Description des attaques de l'intercepteur contre SSH et SSL, telles que mises en oeuvre par l'outil dsniff.
Contexte & Dates
Présentation effectuée à JRES le 12 décembre 2001, et au séminaire EFE le 23 janvier 2002.
Auteur
Denis Ducamp
Langue et Nature
35 transparents [
-
]
Résumé &
Table des matières
Page de garde
Introduction
dsniff, la boite à outils
Dug Song
sshmitm
webmitm
sshow
dsniff
Les autres outils
Les bibliothèques
Pourquoi ça marche ?
SSHv1
SSHv2
HTTPS
Les signes d'une attaque ?
SSH
HTTPS
HTTPS (mauvais certificat)
HTTPS (autorité non reconnue)
Comment se protéger ?
SSH
Ce qui ne marche pas contre sshmitm
HTTPS
Ce qui ne marche pas contre webmitm
Les analyses de trafic
L'analyse passive de trafic
Analyse de l'authentification
Analyse de la connexion
Analyse des mots de passe
Analyse passive de SSL
Conclusion
Références
Documents liés
Intercepteur (attaque de l')
Les attaques du singe intercepteur contre SSH et HTTPS
[6 février 2001 -
]
SSH (Secure SHell)
SSL (Secure Socket Layer)
Droits d'auteur
© 2001, Hervé Schauer Consultants, tous droits réservés.
Dernière modification le 17 avril 2002 à 17:35:55 CET - webmaster@hsc.fr
Informations sur ce serveur
- © 1989-2010 Hervé Schauer Consultants