淺談「密碼明文傳輸」

一:漏洞名稱: 密碼明文傳輸 描述: 明文傳輸一般存在於web網站登陸頁面,用戶名密碼採取明文傳輸並未採取加密(注意:一些軟件如BurpSuite帶有可加密的暴力破解!)容易被嗅探軟件截取(如果加密方式是常見的加密也可以解密的(比如:MD5,RSA 等--另外base64只是一種編碼方式並不算是加密!) 檢測條件: 已知Web網站具有登錄頁面 檢測方法: 找到網站或者web系統登錄頁面。 通過過對
相關文章
相關標籤/搜索