首页
社区
课程
招聘
关于网络POST的安全问题
发表于: 2010-1-24 19:26 4105

关于网络POST的安全问题

2010-1-24 19:26
4105
最近用wpe截包,看到大部分网站的登录信息通过表单传输,表单传输中又有不少是使用POST,每次截获这种包,发现输入的用户明和密码都以明文的形式出现
那么,如果有人截取了这个消息不是就知道别人登录账户和密码了吗?
它安全吗?为什么?谢谢!

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 93
活跃值: (43)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
好像只能截局域网的吧,局域网这样的确不安全。。。但是,大部分网站都是md5密码后post的吧。。。
2010-1-24 19:28
0
雪    币: 240
活跃值: (26)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
当你有一个局域网,你将它看为局域网;
当你发现你通过局域网访问外网,你将整个世界网络看成大的局域网;
那不就确实不安全了?
大部分网站,我截获了十几个,大部分都是明码,除了webqq等少数几个用了hash……
2010-1-26 00:51
0
雪    币: 131
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这样是非常不安全的,如果在hash前再加上随机向量,安全性会更高一点。
2010-1-26 09:08
0
雪    币: 240
活跃值: (26)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
但事实上大部分网站传输的基本都是明码,连hash都没用……
2010-2-25 19:44
0
雪    币: 24
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最好数据进行压缩或加密后再传输。
现在基本上都是用明文传输的。
2010-3-16 15:46
0
游客
登录 | 注册 方可回帖
返回
//