You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.

36 lines
1.7 KiB

This file contains ambiguous Unicode characters!

This file contains ambiguous Unicode characters that may be confused with others in your current locale. If your use case is intentional and legitimate, you can safely ignore this warning. Use the Escape button to highlight these characters.

# TP Freak
*Par question de temps, nous ne pourrons aborder que la faille FREAK et non LogJam. Néanmoins, comme vous laurez compris en cours, les principes sont les mêmes, mais surviennent à des moments différents. Une fois quune des failles est comprise, il suffit de comprendre quand intervient lautre.*
## Partie 0 - Configuration de lenvironnement (2 minutes)
Pour cela, lancez vdn, sur le réseau secure, et clonez le [dépôt](https://codefirst.iut.uca.fr/git/corentin.lemaire/FreakTP). Vous y trouverez un fichier **httpd.conf** (ex 2) et une image docker appelée **openssl-image** (pour lexercice 3).
## Partie 1 - Étude des failles (10 minutes)
### Exercice 1
Quelles sont les versions vulnérables de *OpenSSL* et *httpd* aux failles FREAK et LogJam ?
Trouver des serveurs darchives contenant toutes les versions de ces outils, on ne vous demande pas de les télécharger
### Exercice 2
Dans le **httpd.conf** donné dans larchive de ce TP, qu'est-ce qui fait quun serveur ayant cette configuration soit vulnérable ?
## Partie 2 - Pratique (18 minutes)
### Exercice 3
Installez (dans un docker sur vdn pour ne pas casser votre OpenSSL !) une version de OpenSSL vulnérable (de préférence pas trop vieille).
Dans cette version, quelles sont les suites de chiffrement vulnérables ?
**Commandes utiles :**
```bash
docker load -i openssl-image
docker run -it name (nom conteneur) openssl-image bash
openssl ciphers
```
## Autres
Durant la création de ce TP, j'écoutais :
<img src="useless/buffalo.jpg" width="200"/> | [**Bon anniversaire les petits indiens**](https://www.youtube.com/watch?v=yK25b9KHyZM) - *Buffalo - (2012)* |