安全测试——Session与Cookie安全&异常操

Session与Cookie安全   攻击者通过伪造Session或恶意读取Cookie,从而窃取用户的信息都是非常严重的安全事故,因此在测试时需关注Session的失效机制及失效时间、Cookie记录与读取的权限。   【案例1 ECShop Session与Cookie安全缺陷】 AppScan测试出ECShop关于Cookie方面存在2个安全风险,如图1、图2所示。 图1 Cookie安全问
相关文章
相关标签/搜索