摘要:
最近在搞公司的安卓APP测试(ThinkDrive 企邮云网盘)测试,安卓app测试时使用代理抓包,发现所此app使用HTTP传输账号密码,且密码只是普通MD5加密,存在安全隐患,无法防止sniffer攻击、中间人攻击(因此这次安全问题,加强对这两安全术语的了解): 问题1:账号密码采用http传输 阅读全文
posted @ 2013-08-08 01:10
Findyou
阅读(6814)
评论(6)
推荐(2)
浙公网安备 33010602011771号