52 résultats trouvés
- par Jim125
- 12 janv. 2012, 23:40
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Pour terminer, un petit conseil : ... tu en auras besoin si tu veux devenir crédible et reconnu dans un milieu professionnel. C'est amusant que tu me donnes ce conseil, car je viens de regarder ton site (création de sites web, LOL) et tes "réalisations": PTDR!!! :D =D> Niveau design, tes ...
- par Jim125
- 11 janv. 2012, 16:02
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Et c'est pas justement ce qu' AB dit dans son message ? En d'autres termes, ce n'est pas le fait de sniffer $champ_envoi qui te permet de pirater le site, c'est le fait de pouvoir pirater ma session. Tu veux tellement avoir raison et que les autres aient tord que tu ne lis pas les réponses... T'emp...
- par Jim125
- 11 janv. 2012, 14:16
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Je vois pas à quoi sert ta "protection" en fait. Puisqu'un sniffer peut en un seul clic voler aussi ta session et afficher ta page dans mon navigateur. Même si le pirate ne connait pas ton mot de passe, il s'en fout. ton site vient de se faire pirater non ? Donc il peut déjà défacer ton si...
- par Jim125
- 11 janv. 2012, 01:51
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
- 3/ mot de passe+sel(changeant) hasché : Le vol du hash est possible mais ne sert à rien. Seule une usurpation de session permettra d'accéder à l'espace admin. Ok, alors je te propose de tester ton système avec mon sniffer, c'est le plus simple. Code ta page de connexion et ta page d'authentificat...
- par Jim125
- 10 janv. 2012, 11:46
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Bien vu Berzemus! J'ai corrigé.
- par Jim125
- 10 janv. 2012, 09:39
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Pitié ne faites pas comme la poste (et sans doute d'autres banque) avec leur fichus SMS !!! Vous êtes conscient que rien n'implique qu'un SMS arrive dans la minute ? Bigre!! Tu soulèves un autre problème... J'avais pas pensé à ça... Moi aussi je reçois mes SMS avec des plombes de retard :) Mais je ...
- par Jim125
- 10 janv. 2012, 08:47
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Pour ce faire, cela suppose aussi que tu sniffe mon cookie de session ce qui est quand même beaucoup plus restrictif car il faut que tu aies accès au réseau sur lequel je me connecte, Tu as présenté ta solution comme pouvant protéger un mdp circulant en http face à un sniffer (en disant que https n...
- par Jim125
- 09 janv. 2012, 23:30
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Tu peux jeter un œil sur le site de la banque postale. Merci, pas mal du tout ce clavier virtuel. Effectivement, si ils changent les chiffres de position, c'est qu'il y a des logiciels sur mesure qui ont du essayer de capter les claviers comme le mien. (Le mien est ok pour une pme, mais bien sûr pa...
- par Jim125
- 09 janv. 2012, 17:56
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Excuse-moi de développer sur un sujet qui ne t'intéresse pas au premier plan mais le https n'est pas le seul moyen : il suffit de concaténer le mdp à un grain de sel à chaque fois différent et de hascher le tout. Ainsi la valeur qui transite dans les tuyaux n'est valable qu'une seule fois pour une ...
- par Jim125
- 09 janv. 2012, 17:48
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Et si je fais un document.getElementById("motDePasse").readOnly = false; via Firebug ? :lol: Je désactive le readOnly et je fais ce que je veux ... Oui tu as raison, mais là c'est juste un clavier accessible pour les employés, pour qu'ils ne se fassent pas avoir par un keylogger. Donc auc...
- par Jim125
- 09 janv. 2012, 15:20
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Il transiterai pas en clair... J'ai jamais dit que c'était la sécurité ultime par contre. ;) C'est même pas une sécurité du tout. J'ai bien peur que tu ne comprennes pas comment agit un sniffer, ou un man in the middle. Imaginons que tu hashes le mdp en Javascript avant de l'envoyer : en SHA-256 le...
- par Jim125
- 09 janv. 2012, 12:42
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Pour plus de sécurité tu peux avant de le transmettre exécuter une fonction de hashage dessus.
en quoi un hashage du mot de passe avant l'envoi apporterait t-il plus de sécurité ?

- par Jim125
- 09 janv. 2012, 12:30
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
... Cela éviterait que si on mémorise les positions des click on puisse retrouver les caractères rentrés. merci de la suggestion, facile et léger à réaliser en CSS/Javascript. Je vais l'ajouter au cas où. Par contre j'ai testé + de 30 keyloggers/trojans et aucun n'est capable d'enregistrer la posit...
- par Jim125
- 08 janv. 2012, 21:04
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
La page de vérification est également très simple. Si vous avez des idées, des suggestions, des critiques, n'hésitez pas à rajouter quelques lignes de code pour l'améliorer ! :) Vous pouvez tester ma page ici : http://test1111.site90.com Voilà, je pense que les keyloggers ne pourront pas choper le m...
- par Jim125
- 08 janv. 2012, 21:01
- Forum : Javascript, AJAX
- Sujet : Clavier virtuel anti-keylogger
- Réponses : 41
- Vues : 11974
Bonjour à tous, J'essaie de faire une page de connexion anti-keylogger, " (enregistreurs de frappe clavier" en français). J'ai écrit ce code javascript très simple et il fonctionne bien. Vous pouvez tester ma page ici : http://test1111.site90.com/ Par contre, rien n'empêche l'employé de ta...
Nous sommes le 23 juil. 2026, 23:32