Outils pour utilisateurs

Outils du site


reseau:kali:chifrementflux

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
reseau:kali:chifrementflux [2021/10/12 13:49]
techer.charles_educ-valadon-limoges.fr [Empoisonnement du cache ARP via arpspoof]
reseau:kali:chifrementflux [2021/10/21 10:04] (Version actuelle)
techer.charles_educ-valadon-limoges.fr [Empoisonnement du cache ARP via arpspoof]
Ligne 92: Ligne 92:
 Dans la suite du labo, un étudiant utilise la machine du pirate pour réaliser une capture de trames sur le protocole HTTP depuis la machine kali. Lorsqu’un autre étudiant (client légitime) s’authentifie sur l’application Mutillidae de la machine Metasploitable en HTTP, le pirate peut capturer le mot de passe saisi. Dans la suite du labo, un étudiant utilise la machine du pirate pour réaliser une capture de trames sur le protocole HTTP depuis la machine kali. Lorsqu’un autre étudiant (client légitime) s’authentifie sur l’application Mutillidae de la machine Metasploitable en HTTP, le pirate peut capturer le mot de passe saisi.
  
-Travail à faire 4 +**Travail à faire 4** 
 +<WRAP center round important> 
 +**Travail préalable :** 
 + 
 +Vous devez auparavant configurer l'application Multilidae pour utiliser la base de données **owaps10** à la place  de la base de données **mutillidae** en modifiant le fichier **/var/www/mutillidae/config.inc** : 
 + 
 +Lien : https://ch-info.org/configurer-le-fichier-config-inc-de-mutillidae-dans-metasploitable/ 
 + 
 +</WRAP> 
 + 
 +<code shell> 
 +$ sudo mano /var/www/mutillidae 
 +</code> 
 + 
 +** **  
 +
   * Q1. Depuis la machine kali, ouvrir le logiciel Wireshark puis configurer une écoute sur le protocole HTTP.   * Q1. Depuis la machine kali, ouvrir le logiciel Wireshark puis configurer une écoute sur le protocole HTTP.
   * Q2. Depuis la machine cliente victime, se connecter au site Mutillidae. Créer un nouveau compte si cela est nécessaire.   * Q2. Depuis la machine cliente victime, se connecter au site Mutillidae. Créer un nouveau compte si cela est nécessaire.
 +
 {{ :reseau:kali:kalif2_06.png |}} {{ :reseau:kali:kalif2_06.png |}}
  
Ligne 119: Ligne 135:
 Mettre en commentaire les trois lignes commençant par php_flag en ajoutant le caractère # devant : Mettre en commentaire les trois lignes commençant par php_flag en ajoutant le caractère # devant :
 {{ :reseau:kali:kalif2_07.png |}} {{ :reseau:kali:kalif2_07.png |}}
- 2 – Se rendre dans le répertoire /etc/apache2/sites-enable puis créer le fichier default-ssl en y mettant le contenu suivant :+  * 2 – Se rendre dans le répertoire /etc/apache2/sites-enable puis créer le fichier default-ssl en y mettant le contenu suivant 
 +{{ :reseau:kali:kalif2_08.png |}} 
 +  * 3 – Redémarrer le service apache en saisissant la commande suivante :
  
 +<code shell>
 +#/etc/init.d/apache2 restart
 +</code>
 +    * 4 – Depuis la machine client légitime, se connecter à l’application Mutillidae en saisissant l’url suivante : https://172.16.10.5/mutillidae puis accepter le certificat auto signé présenté par défaut via une exception de sécurité.
 +  * Q2. En configurant un site en HTTPS, l’empoisonnement de cache ARP est-il toujours possible ? Peut-on encore capturer le mot de passe en clair ?
 +  * Q3. Conclure sur l’intérêt du chiffrement dans le contexte du client BOXTOBED.
  
-  +<WRAP center round info> 
- 3 – Redémarrer le service apache en saisissant la commande suivante +**Remarque :** 
- #/etc/init.d/apache2 restart +  
- +Vous pouvez configurer une surveillance du cache ARP et répondre à la question suivante : 
- 4 – Depuis la machine client légitime, se connecter à l’application Mutillidae en saisissant l’url suivante : https://172.16.10.5/mutillidae puis accepter le certificat auto signé présenté par défaut via une exception de sécurité. +  Q4. Expliquer pourquoi il peut être important de surveiller les caches ARP de son routeur. 
- +</WRAP>
-Q2. En configurant un site en HTTPS, l’empoisonnement de cache ARP est-il toujours possible ? Peut-on encore capturer le mot de passe en clair ? +
- +
-Q3. Conclure sur l’intérêt du chiffrement dans le contexte du client BOXTOBED. +
- +
-Remarque : les étudiants plus rapides peuvent configurer une surveillance du cache ARP et répondre à la question suivante : +
- +
-Q4. Expliquer pourquoi il peut être important de surveiller les caches ARP de son routeur. +
  
reseau/kali/chifrementflux.1634039382.txt.gz · Dernière modification: 2021/10/12 13:49 de techer.charles_educ-valadon-limoges.fr