目录
1.3.3 慢速HTTP攻击Slow HTTP Attack 29
1.4.8 Json hijacking/Json劫持注入 46
1.6.13 Apache Tomcat examples directory vulnerabilities# 78
1.7.5 PHP multipart/form-data 远程DOS漏洞 83
1.7.6 ASP.NET Padding Oracle攻击# 85
1.7.10 Web服务器解析漏洞# [IIS 6.0畸形文件扩展名解析漏洞等] 90
示例
1.1 认证和授权类
1.1.1 密码明文传输
漏洞名称 | 密码明文传输、 |
漏洞描述 | 密码明文传输一般存在于web网站登录页面,用户名或者密码采用了明文传输,容易被嗅探软件截取。 |
检测条件 | 已知Web网站具有登录页面。 |
检测方法 | 找到网站或者web系统登录页面。通过过对网站登录页面的请求进行抓包,工具可用burp、wireshark、filder、等等,分析其数据包中相关password(密码)参数的值是否为明文。如图利用wireshark抓包分析的密码: |
修复方案 | 建议按照网站的密级要求,需要对密码传输过程中进行加密得使用加密的方式传输,如使用HTTPS, 但加密的方式增加成本,或许会影响用户体验。如果不用 HTTPS,可以在网站前端用 Javascript 做密码加密,加密后再进行传输。 |
其他说明 |