0 votes

Outils pour pirater les connexions de données Flex

Je suis en train de construire un plan de test pour valider la sécurité de notre application Flex/J2EE. Je pense que nous avons des problèmes parce que nous faisons trop confiance à l'application Flex, mais j'ai besoin de pouvoir quantifier ces problèmes.

L'idéal serait de me montrer comment faire des appels de service de données en dehors de l'application. Existe-t-il des outils ou des instructions sur la manière de procéder ? Je ne veux vraiment pas découvrir ces choses après que nous ayons lancé l'application auprès de nos clients bêta :)

1voto

cliff.meyers Points 10394

Charles est un excellent proxy de débogage HTTP qui peut analyser les données AMF et les afficher sous forme d'arbre. Vous pouvez également définir des "points d'arrêt" pour intercepter un appel HTTP et modifier les données AMF dans la requête ou la réponse.

http://www.charlesproxy.com/

0voto

Bjorn Tipling Points 16243

Fiddler sous Windows est idéal pour surveiller les connexions http.

-1voto

Steel Plume Points 850

Tout d'abord, donnez le port sur lequel Flex communique avec le serveur J2EE, puis en utilisant Ethereal ou Wireshark vous pourrez voir s'il utilise un canal crypté :-)

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X