安全測試——Session與Cookie安全&異常操

Session與Cookie安全   攻擊者通過僞造Session或惡意讀取Cookie,從而竊取用戶的信息都是非常嚴重的安全事故,因此在測試時需關注Session的失效機制及失效時間、Cookie記錄與讀取的權限。   【案例1 ECShop Session與Cookie安全缺陷】 AppScan測試出ECShop關於Cookie方面存在2個安全風險,如圖1、圖2所示。 圖1 Cookie安全問
相關文章
相關標籤/搜索