facile
par Zouloui, le 23/11/2008 11:39:47
Petit cours :
pour l'injection ssl:
1)Chargement des certificats dont l'injecteur a besoin via X509Certificate.CreateFromCertFile("toto.xxx")
Les certificats se trouvent soit dans le magasin de certificats Windows, soit dans celui du navigateur, mais on peut aussi créer son propre certificat (via des outils facilement trouvable sur le net) mais dans ce cas l'injecteur ne serait autorisé qu'a se connecter sur des serveurs disposant eux aussi de ce certificat.
2)création d'un socket entre l'injecteur et le serveur sécurisé
3)création d'un sslstream sur ce même socket
4)utilisation de la fonction : AuthenticateAsClient ou CallBack : BeginAuthenticateAsClient(en mode asynchrone) qui se charge de négocier les autorisations dans TLS ou SSL avec le server.
Après cela tout les envois et réception qui sont fait sur ce sslstream deviennent parfaitement lisibles(décryptés) coté client.
et voilà le tour est joué.
tu te coucheras moins con ce soir je pense et encore une fois chacun jugera de tes réelles compétences et de ta bonne foi.
Sinon pour ce qui est de savoir pourquoi il y a des problèmes de double post sur le site 01net avec Firefox3, je t'invite à utiliser ethereal afin de capturer les trames HTTP et alors comme tu est grand, je pense que tu remarquera que lorsqu'il y a double post c'est parcequ'au premier clic sur "Poster ce message" le header est mal formaté par Firefox.
Maintenant tu fais tu ce que veux mais ne viens pas dire que les autres disent des conneries, parce que nous n'avons rien vu de tes soient disant compétences, si ce n'est rapporter des dires d'autres personnes.
