• [^] # Re: comprends pas

    Posté par . En réponse au journal SSL, et l'escroquerie continue. Évalué à 7.

    Moi je pense que l'admin il a pas besoin de faire faire un faux certif vu qu'il a acces au vrai. Remarque, je dis ca, j'dis rien, hein! Ptetre que je me trompe encore une fois.

    Oui.

    Ou plutôt tu simplifies.

    Tu considères que l'aministrateur réseau est le même que celui qui administre le serveur web. Ce qui n'est pas forcément le cas, sauf peut être dans les petites entreprises.

    Et encore, en partant du principe que seul les administrateurs réseaux peuvent sniffer/faker du trafic, et pas n'importe qui (comme dans les cas des hubs, wifi, tunnels, etc.)

    Avec tout ca, on m'a toujours pas explique comment faire un mitma sur https://exchange en dehors d'un reseau local.

    Heu.

    On t'a expliqué comment un nom sans fqdn peut être résolu et pointer en dehors d'un réseau local.

    Tu sais qu'il est possible de faire un mitm en dehors d'un réseau local (et même à l'intérieur, mais ce n'est pas la question ici).

    Il te faut quoi de plus pour faire le lien entre les deux ?