Flux rss
Bookmark Ajouter aux favoris / Partager
Replay attack Ataque Mitm Replay-Angriff Ataque de REPLAY Replay attack

Attaque par rejeu

Les attaques par « rejeu » (en anglais « replay attaque ») sont des attaques de type « Man in the middle » consistant à intercepter des paquets de données et à les rejouer, c'est-à-dire les retransmettre tels quel (sans aucun déchiffrement) au serveur destinataire.

Ainsi, selon le contexte, le pirate peut bénéficier des droits de l'utilisateur. Imaginons un scénario dans lequel un client transmet un nom d'utilisateur et un mot de passe chiffrés à un serveur afin de s'authentifier. Si un pirate intercepte la communication (grâce à un logiciel d'écoute) et rejoue la séquence, il obtiendra alors les mêmes droits que l'utilisateur. Si le système permet de modifier le mot de passe, il pourra même en mettre un autre, privant ainsi l'utilisateur de son accès.

Dernière modification le mardi 14 octobre 2008 à 17:40:31.Ce document intitulé « Attaque par rejeu » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Attaques par injection de commandes SQL Injection de commandes SQL Les attaques par injection de commandes SQL sont des attaques visant les sites web s'appuyant sur des bases de données relationnelles. Dans ce type de sites, des paramètres sont passés à la base de données sous forme... www.commentcamarche.net/contents/attaques/injection-commandes-sql.php3
Attaques Cross-Site Scripting Injection de code malicieux Les attaques de type Cross-Site Scripting (notée parfois XSS ou CSS) sont des attaques visant les sites web affichant dynamiquement du contenu utilisateur sans effectuer de contrôle et d'encodage des informations... www.commentcamarche.net/contents/attaques/cross-site-scripting.php3
Attaque SYN Attaque SYN L'« attaque SYN » (appelée également « TCP/SYN Flooding ») est une attaque réseau par saturation (déni de service) exploitant le mécanisme de poignéee de main en trois temps (en anglais Three-ways handshake) du protocole TCP. Le... www.commentcamarche.net/contents/attaques/attaque-syn.php3
Protéger votre serveur ssh contre les attaques brute-forcessh est excellent pour accéder à distance à ses fichiers, ou même utiliser son ordinateur à distance. Mais que faire contre les attaques de type brute-force ? (Essai de toutes les combinaisons de lettre pour trouver le mot de passe). C'est... www.commentcamarche.net/faq/sujet-6748-proteger-votre-serveur-ssh-contre-les-attaques-brute-force
Pirates attaquent !Les Pirates débarquent Introduction L'ingénierie sociale (ou le social engineering) 1. Comment parer ses attaques ? 2. Les informations à ne jamais divulguer ! Introduction Le lamer est un pirate qui n'a généralement presque aucun... www.commentcamarche.net/faq/sujet-8201-pirates-attaquent
Catch Attaque :'( (Résolu)Dans catch Attaque pourquoi Undertaker déteste Vicky Guerrero ? >>Liisoush .' 99% Conne =D  www.commentcamarche.net/forum/affich-12618939-catch-attaque
Attaque par empoisonnement de cache DNS (Résolu)Bonjour, Depuis quelque jour dans le log de mon antivirus ESET Smart Security j'ai ce message : "Attaque par empoisonnement de cache DNS détéctée. cela vient de: 212.27.53.252:53 J'aimerais en savoir plus la dessus. Merci d'avance caus909 www.commentcamarche.net/forum/affich-6626913-attaque-par-empoisonnement-de-cache-dns
Attaque force brute (Résolu)Bonjour, J'ai entendu parler du logiciel attaque force brute mais je n'ai pas compris ce que ce logiciel faisait Donc si vous pouviez m'en dire plus !!! Merci de votre reponse www.commentcamarche.net/forum/affich-13013074-attaque-force-brute
Le gouvernement s'attaque aux spams sur mobiles(Paris - Relax news) - Luc Chatel, secrétaire d'Etat chargé de l'Industrie et de la consommation, a fait savoir ce vendredi dans un communiqué qu'il allait s'attaquer aux spams sur téléphones mobiles, un phénomène moins répandu que sur Internet, mais... www.commentcamarche.net/actualites/le-gouvernement-s-attaque-aux-spams-sur-mobiles-5846623-actualite.php3
Vente liée : les consommateurs attaquent les fabricants(Paris - Relax news) - Acheter un PC de marque sans système d'exploitation ou suite de logiciels Microsoft est quasi impossible. En revanche, les particuliers ont la possibilité d'attaquer les fabricants de leur machine pour se faire rembourser les... www.commentcamarche.net/actualites/vente-liee-les-consommateurs-attaquent-les-fabricants-5231643-actualite.php3
La taxe copie privée attaquée en justice en Europe(Paris - Relax news) - D'après une information révèlée par le site PCInpact, une société nommée TopLink a attaqué devant la justice européenne le système français de rémunération pour copie privée. Cette taxe touche les CD et DVD vierges, disques durs... www.commentcamarche.net/actualites/la-taxe-copie-privee-attaquee-en-justice-en-europe-4305108-actualite.php3
Attaques par débordement de tampon (buffer overflow)Introduction au buffer overflow Les attaques par « débordement de tampon » (en anglais « Buffer overflow », parfois également appelées dépassement de tampon) ont pour principe l'exécution de code arbitraire par un programme en lui envoyant plus de... www.commentcamarche.net/contents/attaques/buffer-overflow.php3
Attaque par déni de serviceIntroduction aux attaques par déni de service Une « attaque par déni de service » (en anglais « Denial of Service », abrégé en DoS) est un type d'attaque visant à rendre indisponible pendant un temps indéterminé les services ou ressources d'une... www.commentcamarche.net/contents/attaques/dos.php3
Attaque par réflexion (Smurf)La technique dite « par réflexion » La technique dite « attaque par réflexion » (en anglais « smurf ») est basée sur l'utilisation de serveurs de diffusion (broadcast) pour paralyser un réseau. Un serveur broadcast est un serveur capable de... www.commentcamarche.net/contents/attaques/attaque-smurf.php3