IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

Intercepter les requêtes HTTP et les modifier.


Sujet :

Conception Web

  1. #1
    Membre expert
    Avatar de Alexandre T
    Homme Profil pro
    Chef de projets AMO
    Inscrit en
    Mai 2002
    Messages
    1 213
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Chef de projets AMO
    Secteur : Transports

    Informations forums :
    Inscription : Mai 2002
    Messages : 1 213
    Points : 3 001
    Points
    3 001
    Par défaut Intercepter les requêtes HTTP et les modifier.
    Bonjour,

    Je suis en train de monter un serveur Web de jeux en lignes avec un ami. Les premiers jeux marchent très bien. Mais certains malins essaient de faire de l'injection SQL pour gagner plus de sous Afin de tester la sécurité de mon site, je tiens à tester deux trois fonctions.

    J'aimerais savoir si il existe un outil qui me permet d'intercepter une requête HTTP que j'envoie, de l'analyser et éventuellement de la modifier. Comme un firewall qui me dirait : Internet explorer essaie de se connecter sur le port 80 de 192.x.x.x (mon serveur de test). Voici le paquet envoyé. Je le chope, je le modifie et je confirme l'envoi.

    Le but est de tester toutes mes pages de formulaires pour être sûr que si un tricheur modifie un peu les données envoyées, mon application puisse le détecter et repérer le suspect. J'ai déjà fait un gros travail en amont mais je veux voir comment réagi mon apllication si on essaie de truander les formulaires et notemment les valeurs en "hidden".

  2. #2
    Membre éprouvé
    Avatar de Celelibi
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 087
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 087
    Points : 1 122
    Points
    1 122
    Par défaut
    Lol, ça me rappelle de souvenirs...
    Je me suis déjà ammusé à tricher à certains jeux en ligne. (pas d'argent en jeu, je suis pas stupide non plus :p)

    Alexandre T le tout n'est pas de modifier les valeurs hidden, il faut aussi savoir quoi mettre dedans. Et comme tu possède le code source des applications tu dois être en mesure de savoir quelles valeurs illégales seraient suceptibles de passer, et donc de modifier le code pour les interdire.


    Bref, pour intercepter et modifier des requêtes HTTP, tu as l'extension pour firefox LiveHTTPHeaders qui te permets de voir les requêtes et de les modifier avant de les renvoyer. Mais si tes requêtes HTTP ne sont pas effectués par le navigateur lui même tu peux toujours les capturer avec un sniffeur.
    Ah tien dernière chose, pour afficher tous les champs hidden d'une page il suffit de mettre ce bout de code dans la barre d'adresse.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    javascript&#58;h=document.getElementsByTagName&#40;'input'&#41;; for &#40;i=0; i<h.length; i++&#41; if &#40;h&#91;i&#93;.type=='hidden'&#41; h&#91;i&#93;.type='text'; void 0;

  3. #3
    Membre expert
    Avatar de Alexandre T
    Homme Profil pro
    Chef de projets AMO
    Inscrit en
    Mai 2002
    Messages
    1 213
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Chef de projets AMO
    Secteur : Transports

    Informations forums :
    Inscription : Mai 2002
    Messages : 1 213
    Points : 3 001
    Points
    3 001
    Par défaut
    Merci énormément , cela répond parfaitement à ma question

  4. #4
    Invité4
    Invité(e)
    Par défaut
    Moi aussi sur mon jeu, je me bats contre ce genre de choses
    Si ton code est solide, normalement ça devrait être relativement sûr.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Intercepter les requêtes HTTP vers Internet
    Par danyboy85 dans le forum Général Java
    Réponses: 4
    Dernier message: 27/02/2013, 17h04
  2. Réponses: 2
    Dernier message: 27/10/2011, 10h48
  3. Réponses: 1
    Dernier message: 02/07/2009, 08h00
  4. Capturer les requêtes http reçues sur Jonas
    Par amad206 dans le forum JOnAS
    Réponses: 11
    Dernier message: 23/01/2009, 10h02
  5. Intercepter les requêtes HTTP
    Par Booster2ooo dans le forum Débuter
    Réponses: 2
    Dernier message: 09/05/2008, 10h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo