<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/feed.php">
        <title>Wiki Enseignement - secres</title>
        <description></description>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/</link>
        <image rdf:resource="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-04-20T02:43:42+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:https-interception&amp;rev=1710774364&amp;do=diff"/>
                <rdf:li rdf:resource="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:https-misc&amp;rev=1710774364&amp;do=diff"/>
                <rdf:li rdf:resource="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:index&amp;rev=1710774364&amp;do=diff"/>
                <rdf:li rdf:resource="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:notes&amp;rev=1710774364&amp;do=diff"/>
                <rdf:li rdf:resource="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:some&amp;rev=1710774364&amp;do=diff"/>
                <rdf:li rdf:resource="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:sslstrip&amp;rev=1710774364&amp;do=diff"/>
                <rdf:li rdf:resource="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:test&amp;rev=1710774364&amp;do=diff"/>
                <rdf:li rdf:resource="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:wpad&amp;rev=1710774364&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>Wiki Enseignement</title>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/</link>
        <url>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:https-interception&amp;rev=1710774364&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-03-18T15:06:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>https-interception</title>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:https-interception&amp;rev=1710774364&amp;do=diff</link>
        <description>Interception HTTPS

Nous allons mettre en oeuvre le mécanisme d&#039;interception HTTPS, qui consiste à faire in Man-in-the-Middle pour déchiffre le traffic HTTPS entre le client et le serveur !

Considérons le réseau suivant :
Client Web &lt;-----&gt; Proxy &lt;--- (...) --&gt; Server Web (https://nile.metal.fr)</description>
    </item>
    <item rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:https-misc&amp;rev=1710774364&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-03-18T15:06:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>https-misc</title>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:https-misc&amp;rev=1710774364&amp;do=diff</link>
        <description>HTTPS et SSL/TLS

Voici quelques notes en vrac sur HTTPS et SSL/TLS.

Les exemples ci-dessous sont écrits en Python : &lt;https://docs.python.org/3/library/ssl.html&gt;

Client HTTPS

En guise d&#039;échauffement, voici un exemple de client HTTPS : 
$ ./httpsget www.python.org 443

Client/Serveur Echo en SSL</description>
    </item>
    <item rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:index&amp;rev=1710774364&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-03-18T15:06:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>index</title>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:index&amp;rev=1710774364&amp;do=diff</link>
        <description>Sécurité des Réseaux

Site Web : &lt;http://dept-info.labri.fr/~guermouc/SR&gt;

	*   Quelques Notes Utiles sur les TPs 

Pour aller plus loin :

	*   Interception HTTPS 
	*   SOME (Same Origin Method Execution)  

Quelques attaques à étudier pour un prochain TP...

	*   WPAD Man-in-the-Middle
	*   SSL Strip and More
	*  XSS
	*  what else?
		*  &lt;https://google-gruyere.appspot.com/&gt;
		*  &lt;https://www.root-me.org/?page=news&amp;lang=fr&gt;</description>
    </item>
    <item rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:notes&amp;rev=1710774364&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-03-18T15:06:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>notes</title>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:notes&amp;rev=1710774364&amp;do=diff</link>
        <description>Quelques Notes Utiles en Sécurité des Réseaux

Site Web : &lt;http://dept-info.labri.fr/~guermouc/SR&gt;

Console Qemu : Ctrl-A + C puis system_reset pour reboot une machine. 

Man-in-the-Middle avec arpspoof

Obligatoirement, dans un LAN, syl souhaite intercepter les échanges entre nile et</description>
    </item>
    <item rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:some&amp;rev=1710774364&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-03-18T15:06:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>some</title>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:some&amp;rev=1710774364&amp;do=diff</link>
        <description>SOME (Same Origin Method Execution)

Il s&#039;agit d&#039;une attaque web... à expliquer briévement ici.  Pour plus d&#039;info sur le sujet, cf. la biblio ci-dessous.

Démonstration

La démonstration suivante a été mise en oeuvre avec le navigateur Google Chrome.</description>
    </item>
    <item rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:sslstrip&amp;rev=1710774364&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-03-18T15:06:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>sslstrip</title>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:sslstrip&amp;rev=1710774364&amp;do=diff</link>
        <description>SSL Strip and More

	*  &lt;https://moxie.org/software/sslstrip/&gt;
	*  &lt;https://vimeo.com/50018478&gt;
	*  &lt;http://www.crack-wifi.com/tutoriel-sslstrip-hijacking-ssl-mitm-https.php&gt;
	*  &lt;https://www.roe.ch/SSLsplit&gt;
	*  &lt;https://null-byte.wonderhowto.com/how-to/defeating-hsts-and-bypassing-https-with-dns-server-changes-and-mitmf-0162322/&gt;</description>
    </item>
    <item rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:test&amp;rev=1710774364&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-03-18T15:06:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>test</title>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:test&amp;rev=1710774364&amp;do=diff</link>
        <description>test</description>
    </item>
    <item rdf:about="https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:wpad&amp;rev=1710774364&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-03-18T15:06:04+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>wpad</title>
        <link>https://aurelien-esnard.emi.u-bordeaux.fr/teaching/doku.php?id=secres:wpad&amp;rev=1710774364&amp;do=diff</link>
        <description>WPAD Man-in-the-Middle

	*  WPAD : &lt;https://en.wikipedia.org/wiki/Web_Proxy_Auto-Discovery_Protocol&gt;
	*  &lt;http://www.netresec.com/?page=Blog&amp;month=2012-07&amp;post=WPAD-Man-in-the-Middle&gt;

Manual Proxy Configuration
$ export http_proxy=http://your.proxy.server:port
$ curl http://www.example.com

or

$ curl http://www.example.com --proxy http://your.proxy.server:port

Get WPAD proxy
$ curl http://wpad/wpad.dat &gt; proxy</description>
    </item>
</rdf:RDF>
