サーバーからのDigest認証の要求を中間者(Proxy等)がBasic認証の要求に書き換えるだけで平文パスワードが盗めるのウケる。Digest認証ガバガバだな

pathtraversalpathtraversal のブックマーク 2020/05/13 23:17

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

徳丸本VMで実習:Digest認証に対して中間者攻撃してみよう - YouTube

    HTTP認証の一種Digest認証に対して中間者攻撃をやってみます。Digest認証があまり使われない理由が納得できるかもしれませんよ。 続編: https://www.youtube.com/watch?v=aGS26pW2gY4 デモ環境(実習もできます)...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう