会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Roderick
代码织网,漏洞为窗,暗处窥光,秩序中寻无常
博客园
首页
新随笔
联系
订阅
管理
2022年3月31日
Web漏洞(三)认证功能相关漏洞
摘要: 认证信息泄露 明文传输 漏洞描述 低中危漏洞,传输数据包含明文密码、链接、明文身份证、明文地址、用户身份标识等其他敏感信息。 漏洞挖掘 1)使用抓包工具进行挖掘,GET、POST请求传输的数据都可以很清晰的在Burpsuite上看到。 修复方式 1.涉及敏感数据,先进行加密后,再进行传输。 会话变量
阅读全文
posted @ 2022-03-31 09:56 Rodericklog
阅读(910)
评论(0)
推荐(0)
公告