会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Roderick
愿每个努力向上的人,都可以上九天揽月,下五洋捉鳖!
博客园
首页
新随笔
联系
订阅
管理
2022年3月31日
Web漏洞(三)认证功能相关漏洞
摘要: 认证信息泄露 明文传输 漏洞描述 低中危漏洞,传输数据包含明文密码、链接、明文身份证、明文地址、用户身份标识等其他敏感信息。 漏洞挖掘 1)使用抓包工具进行挖掘,GET、POST请求传输的数据都可以很清晰的在Burpsuite上看到。 修复方式 1.涉及敏感数据,先进行加密后,再进行传输。 会话变量
阅读全文
posted @ 2022-03-31 09:56 九天揽月丶
阅读(724)
评论(0)
推荐(0)
编辑
公告