黑客攻防技術寶典Web實戰篇(第二版)_讀書筆記(第六章~第七章)

第六章 攻擊驗證機制 1、驗證技術: 1. 基於HTML表單的驗證 2. 多元機制 3. 客戶SSL證書或智能卡 4. HTTP基本和摘要驗證 5. 使用NTML或Kerberors、整合Windows的驗證 6. 驗證服務瀏覽器 2、 驗證機制設計缺陷: 1. 密碼保密性不強:安全 a) 很是短或空白的密碼 b) 以經常使用的字典詞彙或名稱爲密碼 c) 密碼和用戶名徹底相同 d) 仍然使用默認密
相關文章
相關標籤/搜索