Bonjour,
voila je me suis fait un petit programme plugin et j'ai mis une petite sécurité dessus et je suis en train d'essayer de la tester justement cette sécu
En gros l'utilisateur aura une clé de license, et mon programme va effectuer une requête vers mon site avec la clé de license et son SID en paramètres. La clé de license il peut la partager mais peut-il changer son SID manuellement ? J'ai vu que l'on changeait son SID dans un WorkGroup tout ça , avec NewSID ou sysprep, mais est-il possible de changer juste son SID manuellement ? Et ne pas juste le modifier, mais le modifier avec la valeur qu'on veut (tout ça sans risque pour la machine ?)
Et 2 eme question, toujours pour bypass ma sécu, serait-il possible à un utilisateur de modifier la requête en cours de route ? Par exemple il bloque le packet modifie le SID en paramètre par celui d'un autre (qui lui a le droit de use l'appli), finit l'envoi à mon serveur peut donc use le programme ?
Je sais que ce n'est pas la meilleure sécurité, mon but n'est pas de sécuriser à 100% mais de voir si un bypass de celle actuelle est possible
Merci pour vos éclaircissements.
Sadik.
voila je me suis fait un petit programme plugin et j'ai mis une petite sécurité dessus et je suis en train d'essayer de la tester justement cette sécu
En gros l'utilisateur aura une clé de license, et mon programme va effectuer une requête vers mon site avec la clé de license et son SID en paramètres. La clé de license il peut la partager mais peut-il changer son SID manuellement ? J'ai vu que l'on changeait son SID dans un WorkGroup tout ça , avec NewSID ou sysprep, mais est-il possible de changer juste son SID manuellement ? Et ne pas juste le modifier, mais le modifier avec la valeur qu'on veut (tout ça sans risque pour la machine ?)
Et 2 eme question, toujours pour bypass ma sécu, serait-il possible à un utilisateur de modifier la requête en cours de route ? Par exemple il bloque le packet modifie le SID en paramètre par celui d'un autre (qui lui a le droit de use l'appli), finit l'envoi à mon serveur peut donc use le programme ?
Je sais que ce n'est pas la meilleure sécurité, mon but n'est pas de sécuriser à 100% mais de voir si un bypass de celle actuelle est possible
Merci pour vos éclaircissements.
Sadik.
Commentaire