您的位置:首页 > 编程语言 > ASP

OWASP WebGoat---安全测试学习笔记(十二)---不安全通信

2014-10-24 13:45 495 查看
不安全通信(Insecure    Communication)

主题:

1.不安全登录

        敏感数据不能用明文发送,通常在验证后要切换到安全连接。攻击者可通过嗅探获得的登录信息和收集到的其他信息入侵账户。一个好的Web应用程序

总是使用加密方式发送敏感数据。

       HTTP数据包可以被WireShark等工具捕获,直接明文读取,安全性不足。使用HTTPS访问后,所有数据被加密。服务器与应用程序通过传输层保证安全

(Transport Layer Security (TLS))又称为安全套接字层(Secure Socket Layer (SSL))。

注:

        本文参考:《WEB安全测试》、《WebGoat v2.2技术文档》、《OWASP Testing Guide v3.0》。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: