Modifier un cookie

Dayo -  
 julien -
Bonjour,
dans le but de mettre à l'épreuve la sécurité de mon site, j'aimerais procéder à qques tests de vol de session, et pour cela, j'ai besoin de savoir comment créer et/ou modifier un cookie (j'utilise Firefox 3 actuellement).
Any idea ? thx

4 réponses

Dayo
 
oui, j'ai codé un truc comme ca, maintenant j'aimerais tester pour voir si ca marche ^^
1
Nabla's Messages postés 18203 Date d'inscription   Statut Contributeur Dernière intervention   3 193
 
pour un fars je viens de trouver un logiciel appellé relay TCP ou TCP relay
ils disent "for non-http".. je sais pas si ca sous entend que ca fait pas le http (limitation voulue) ou si ca fait meme des trucs pas http... à tester
1
Nabla's Messages postés 18203 Date d'inscription   Statut Contributeur Dernière intervention   3 193
 
je m'étais interessé vagueument à ce sujet. Personnellement je ne connasi pas d'autre moyen que de modifier le code source d'un navigateur, ou de créer toi meme un mini navigateur, ou encore une passerelle.

la grosse galère (j'ai encore jamais fait)

pour empècher le vol de sessions, je te conseille de vérifier l'adresse IP (lors de la connexion, tu enregistres l'ip dans la session, et à chaque chargement de page, tu vérifie que l'ip correspond bien
0
julien
 
utilise le logiciel Paros Proxy qui permet de capturer les requêtes, de les modifiées et faire de même avec les cookies
0