Par : Jay K
je me demande si ont peut s’en servir pour lancer des attack main in the middle lol
View ArticlePar : Ico
Oui, évidement. Il y a un bouton en bas à droite, ça te donne directement le login et mot de passe Facebook. Lol
View ArticlePar : jduponchelle
En version graphique (payant, mais gratuit pendant 30 minutes) y a http://www.charlesproxy.com/. C’est très complet et assez simple d’utilisation.
View ArticlePar : Doritos250
Korben, l’intérêt de cet outil est surtout qu’il est capable de faire la même chose sur du HTTPS
View ArticlePar : Miky
Pas tout à fait vrai: la plupart des clients (du moins les navigateurs) vérifient les certificats avant de dialoguer avec le serveur. Attraper et modifier des requêtes https avec Proxy Man In The...
View ArticlePar : ptit_poulet
Il y a aussi Cain & Abel, pas tout jeune mais il me semble qu’il fait un peu dans le même style, après je peux me tromper…
View ArticlePar : Doritos250
Pas tout à fait, tu as raison sur un point c’est que les navigateurs risquent de te donner un message d’alerte comme quoi le certificat n’as pas été vérifié, c’est pourquoi il faut installer un...
View ArticlePar : MooN51
oui ca s’ appele l’ attaque finger in the noise!! j te conseille d’ utiliser plutot d’ utiliser la distri Balltrack de chez Minux
View ArticlePar : Miky
« Toget the client to trust these certificates, we register mitmproxy as a trusted CA with the device manually. » Intercepter oui, à partir du moment ou tu enregistres le proxy manuellement sur le...
View ArticlePar : Miky
Effectivement, j’ai parlé un peu vite pour whatsapp, mais il me semble que certaines applis android ne vérifient pas les certificats auprès des autorités de certification. Du coup dans certains cas il...
View ArticlePar : Doritos250
MITM marche en mode transparent proxy du coup avec du spoofing ou en mode fake AP tu peux toujours intercepter les données.
View ArticlePar : Romain Guerin
Alors on est d’accord :) mitmproxy permet d’intercepter des requêtes HTTPS dans un contexte maitrisé (sur sa machine locale par exemple), mais ne permet pas de faire un attaque Main in the Middle (ce...
View Article