Bonjour,
Je vais commencer pas vous expliquer la situation:
Je suis expert en homologation... surtout sur la partie automatisation des test.
Actuellement une soci�t� m'a fais une demande un peu sp�cifique, je dois homologuer leur site back-office permettant de tracer les �ventuelles tentative de piratage sur un site web, en gros je dois faire du fishing sur l'un de leur site pour pouvoir v�rifier le syst�me de s�curit�...
Leur probl�me c'est que je suis pas un hacker n�e
Pour automatiser ces traces je suis obliger de faire une page HTML qui va envoyer les donn�es de connexion � la place du site r�elle mais bien evidement je dois bidouiller les donn�es pour pouvoir g�n�rer les traces d�sir�e sur leur soft en back-office.
Le hic miantenant : (pour info le syst�me web est en SSL)
Lorsque l'on arrive sur la page de connection on obtient une page sur laquelle un boitier permet de taper son code client, (jusque l� pas de probl�me) le probl�me c'est que sur ce m�me boitier il y a aussi un code cryptographique que le site g�n�r� al�taoirement...
en gros sur ma page � moi il faudrait que je puisse envoyer une requ�te pour r�cuperer ce code puis le renvoyer avec les autre info que le serveur d�sire...
Tout �a en javascript si possible, en r�cuperant les donn�es, sans charger la page que le serveur va m'envoyer mais seulement r�utilisez les donn�es interressante (dont ce code crytptographique)
Le probl�me c'est que
1/ Je sais pas si c'est possible
2/ Comment fait-on si c'est possible
Partager