Man in the middle hyökkäys checkaus?

SECUREME

Mulle rakennetaan ohjelmaa ja mun pitäis testata ettei väliin pääse ketään syöttämään omia syötteitä kun klikataan tiettyjä buttoneita. Mitenkä voin tsekata että sivusto varmasti hakee palvelimelta tiedot eikä ne mene suoraan sivulta eteenpäin (jolloin väliin voidaan syöttää vääriä tietoja) ?

Onko jotain ohjelmaa jolla voin testata suoraan lähettämällä eri syötteen kuin buttonista lähtee että muuttaako palvelin sen oikeaan muotoon vai meneekö se perille vääränä (kun se ei saisi mennä perille asti vääränä)?

4

133

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Tuota noin,

      Eli jos sinä olet paikassa A
      Sivusto paikassa B
      Niin onko sitten joku palvelin paikassa C ?

    • ennen_2000v

      Joskus tuli työskenneltyä ympäristössä, missä tällaisen skenaarion testaus oli mahdollista. Pitihän sitä kokeilla pääseekö väliin kun maksaa laskuja omilta pankkisivuilta.. arvaa lähtikö pankki vaihtoon? Tosin eipä sekään juuri auttanut..
      Mutta joo: Et voi estää sitä, että C-mies(yllä) ei saisi tietää lähetystäsi, mutta tosiaan voit salata sen mitä lähetät. Jos vastaanottaja tietää mikä on OK-napin painallus - eikä C-mies sitä pysty selvittämään millään ilveellä(tai kohtuullisessa ikuisuudessa), se yleensä riittää. Toisekseen C-miehen ei pidä saada sitä selville myöskään tarkkailemalla samanlaisia tapahtumia. Vaihtoehdot ovat siis: kaiken tiedon salaaminen tai tiedon olemassaolon kätkeminen. Yleensä vielä molemmat.

    • SECUREME

      Jos minä olen paikassa A
      Ja sivusto on palvelimella paikassa B
      Palvelimelta B lähtee napin X painalluksella tietoa paikkaan C, mutta kun nappia X painetaan sen ei pitäisi lähteä suoraan paikkaan C vaan se tarkistuttaa itsensä ensin paikassa B palvelimelta että tieto on validia.

      Paikassa B on koodia josta osa suoritetaan palvelimella ja osa ei, napin x painallus pitäisi tarkistaa aina palvelimella ennenkuin data lähtee paikkaan C.
      Haluan testata voinko paikasta A painaa paikan B nappia X, siten että se todellakin ensin tarkistetaan paikan B palvelimella eikä se suoraan ohjaudu paikkaan C.
      Onko jotain keinoa mitenkä voin tarkistaa ettei data lähde suoraan paikkaan C? En pääse näkemään koodia ennenkuin olen hyväksynyt ja lunastanut sovelluksen jotenka tämä tarkistus on tehtävä jollain muulla tapaa.

      • Homma menee vähän väärin, syötteen validointi pitää tehdä siinä A:n käyttöliittymässä mikä ladataan B:ltä, validoida uudestaan B:llä ettei joku lähetä hölynpölyä tänne, ja C:n pitää validoida vielä uudestaan B:ltä tuleva syöte.

        Lähtökohtaisesti, validointi tehdään aina jokaisessa komponentissa erikseen.

        Nyt kun puhut jostain lunastuksesta niin ongelma taitaa liittyä sitten syötteen validoinnin lisäksi autentikointiin, eli ilmeisesti B-C välinen yhteys pitää olla autentikointu ja C:n pitää tietää se, että vain B saa ottaa siihen yhteyden.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mitä siellä ABC on tapahtunut

      Tavallista isompi operaatio näkyy olevan kyseessä.
      Alajärvi
      169
      7031
    2. Klaukkalan onnettomuus 4.4

      Klaukkalassa oli tänään se kolmen nuoren naisen onnettomuus, onko kellään mitään tietoa mitä kävi tai ketä onnettomuudes
      Nurmijärvi
      63
      2686
    3. Kuvaile elämäsi naista

      Millainen hän on? Mikä tekee hänestä sinulle erityisen?
      Ikävä
      56
      2178
    4. Kolari Klaukkala

      Kaksi teinityttö kuoli. Vastaantulijoille ei käynyt mitenkään. Mikä auto ja malli telineillä oli entä se toinen auto? Se
      Nurmijärvi
      65
      1330
    5. Ukraina ja Zelenskyn ylläpitämä sota tuhoaa Euroopan, ei Venäjä

      Mutta tätä ei YLE eikä Helsingin Sanomat kerto.
      Maailman menoa
      356
      1289
    6. Kuvaile elämäsi miestä

      Millainen hän on? Mikä tekee hänestä sinulle erityisen?
      Ikävä
      56
      1254
    7. Ooo! Kaija Koo saa kesämökille öky-rempan:jättimäinen terde, poreallas... Katso ennen-jälkeen kuvat!

      Wow, nyt on Kaija Koon mökkipihalla kyllä iso muutos! Miltä näyttää, haluaisitko omalle mökillesi vaikkapa samanlaisen l
      Kesämökki
      18
      1166
    8. Toivoisin, että lähentyisit kanssani

      Tänään koin, että välillämme oli enemmän. Kummatkin katsoivat pidempään kuin tavallisesti toista silmiin. En tiedä mistä
      Ikävä
      17
      1000
    9. Olisinpa jo siellä, otatkohan minut vastaan

      Olisitpa lähelläni ja antaisit minun maalata sinulle kuvaa siitä kaikesta ikävästä, tuskasta, epävarmuudesta ja mieleni
      Ikävä
      79
      980
    10. Kevyt on olo

      Tiedättekö, että olo kevenee kummasti, kun päästää turhista asioista tai ihmisistä irti! Tämä on hyvä näin <3
      Ikävä
      84
      978
    Aihe