Man in the middle hyökkäys checkaus?

SECUREME

Mulle rakennetaan ohjelmaa ja mun pitäis testata ettei väliin pääse ketään syöttämään omia syötteitä kun klikataan tiettyjä buttoneita. Mitenkä voin tsekata että sivusto varmasti hakee palvelimelta tiedot eikä ne mene suoraan sivulta eteenpäin (jolloin väliin voidaan syöttää vääriä tietoja) ?

Onko jotain ohjelmaa jolla voin testata suoraan lähettämällä eri syötteen kuin buttonista lähtee että muuttaako palvelin sen oikeaan muotoon vai meneekö se perille vääränä (kun se ei saisi mennä perille asti vääränä)?

4

168

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Tuota noin,

      Eli jos sinä olet paikassa A
      Sivusto paikassa B
      Niin onko sitten joku palvelin paikassa C ?

    • ennen_2000v

      Joskus tuli työskenneltyä ympäristössä, missä tällaisen skenaarion testaus oli mahdollista. Pitihän sitä kokeilla pääseekö väliin kun maksaa laskuja omilta pankkisivuilta.. arvaa lähtikö pankki vaihtoon? Tosin eipä sekään juuri auttanut..
      Mutta joo: Et voi estää sitä, että C-mies(yllä) ei saisi tietää lähetystäsi, mutta tosiaan voit salata sen mitä lähetät. Jos vastaanottaja tietää mikä on OK-napin painallus - eikä C-mies sitä pysty selvittämään millään ilveellä(tai kohtuullisessa ikuisuudessa), se yleensä riittää. Toisekseen C-miehen ei pidä saada sitä selville myöskään tarkkailemalla samanlaisia tapahtumia. Vaihtoehdot ovat siis: kaiken tiedon salaaminen tai tiedon olemassaolon kätkeminen. Yleensä vielä molemmat.

    • SECUREME

      Jos minä olen paikassa A
      Ja sivusto on palvelimella paikassa B
      Palvelimelta B lähtee napin X painalluksella tietoa paikkaan C, mutta kun nappia X painetaan sen ei pitäisi lähteä suoraan paikkaan C vaan se tarkistuttaa itsensä ensin paikassa B palvelimelta että tieto on validia.

      Paikassa B on koodia josta osa suoritetaan palvelimella ja osa ei, napin x painallus pitäisi tarkistaa aina palvelimella ennenkuin data lähtee paikkaan C.
      Haluan testata voinko paikasta A painaa paikan B nappia X, siten että se todellakin ensin tarkistetaan paikan B palvelimella eikä se suoraan ohjaudu paikkaan C.
      Onko jotain keinoa mitenkä voin tarkistaa ettei data lähde suoraan paikkaan C? En pääse näkemään koodia ennenkuin olen hyväksynyt ja lunastanut sovelluksen jotenka tämä tarkistus on tehtävä jollain muulla tapaa.

      • Homma menee vähän väärin, syötteen validointi pitää tehdä siinä A:n käyttöliittymässä mikä ladataan B:ltä, validoida uudestaan B:llä ettei joku lähetä hölynpölyä tänne, ja C:n pitää validoida vielä uudestaan B:ltä tuleva syöte.

        Lähtökohtaisesti, validointi tehdään aina jokaisessa komponentissa erikseen.

        Nyt kun puhut jostain lunastuksesta niin ongelma taitaa liittyä sitten syötteen validoinnin lisäksi autentikointiin, eli ilmeisesti B-C välinen yhteys pitää olla autentikointu ja C:n pitää tietää se, että vain B saa ottaa siihen yhteyden.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Vasemmistohallitus palauttaa hintasääntelyn, esim. bensalitra vain 1e.

      Tuleva vasemmistolaisista koostuva hallitus ottaa käyttöön vanhat hyvät keinot pitää hinnat kurissa. Tähän tarkoitukse
      Maailman menoa
      3
      3656
    2. SDP:n kansanedustaja Nazima Radmyar uhriutuu somessa saamistaan viesteistä.

      https://www.is.fi/politiikka/art-2000011854410.html Miksi Razmyar ei kestä kansan palautetta oikean kansanedustajan tavo
      Maailman menoa
      193
      3579
    3. Muistatteko kuinka Marinin hallituksen aikaan kansalaisilla oli varaa kuluttaa?

      Tavallisella perheelläkin oli rahaa käydä sääännöllisesti ravintoloissa syömässä, koska vahvat ammattiliitot olivat neuv
      Maailman menoa
      128
      3310
    4. Vasemmistolainen valehteli jälleen - Purra tai persut eivät luvanneet "euron bensaa"

      Väite "euron bensasta" on ensisijaisesti poliittisten vastustajien käyttämä puhdas vale. Persut kyllä kampanjoivat näky
      Maailman menoa
      71
      3281
    5. Korpelanvaara

      Korpelanvaaran alle tulee uusi hevosurheilu keskus monen miljoonan investoinnit
      Suomussalmi
      20
      2166
    6. Muistatteko kuinka Marinin hallituksen aikaan kansalaisilla oli varaa kuluttaa?

      Tavallisella perheelläkin oli rahaa käydä sääännöllisesti ravintoloissa syömässä, koska vahvat ammattiliitot olivat neuv
      Maailman menoa
      25
      1748
    7. Osaatko arvata

      Mitä ajattelin?
      Ikävä
      28
      1469
    8. Heippa nainen

      Tykkään susta niin että halkeen 😘 Kivaa iltaa. t-mies
      Ikävä
      32
      1451
    9. Meidän täytyy tavata

      Siis se on välttämättömyys.
      Ikävä
      86
      1345
    10. Haluaisin et

      Pussaisit läpi ja nuolisit
      Ikävä
      15
      1303
    Aihe