安全漏洞——失效身份認證和會話管理(二)

一、失效身份認證和會話管理漏洞 1.定義 2.名詞解釋 3.造成缺陷原因 4.舉例 5.防止攻擊手段 一、失效身份認證和會話管理漏洞 1.定義:應用程序中與身份驗證或者會話相關的功能未正確實現,導致攻擊者可以破壞密碼、密鑰、會話令牌或者利用其他缺陷來假冒用戶的身份,達到攻擊的目的。 2.名詞解釋: Session 服務器端記錄用戶的信息,當用戶完成身份認證後,存儲所需要的用戶資料。 - Cooki
相關文章
相關標籤/搜索