猫史档案馆


【重大漏洞】编程猫登录时密码明文直接传输

用户:tq_xyytq_xyy查看:14 回复:8 评论:14 创建时间:2021-05-04T13:52:58


如图:

center_image

这是我在找编程猫登录接口时的发现,密码直接明文传输,你就不怕密码泄露吗?emotion_编程猫_紧张

但实际喵是https,网络传输时都是加密的emotion_编程猫_点赞

但是,总要能捕获所有https握手的流量,还是有办法还原的,成本有点高而已emotion_编程猫_翻白眼


回复

上一页1 页 / 共 1下一页
tq_xyytq_xyy

建议sha256加密,喵5不安全center_image

点赞0


评论


唯爱_Nonetypes唯爱_Nonetypes

哈希加密了解一下emotion_编程猫_搓头

点赞0


评论


不起眼的账号不起眼的账号

但是这东西也没多少人想知道了emotion_doge

点赞0


评论


SCS_user_dIGEWADtRkSCS_user_dIGEWADtRk

确实如此center_image

打马赛克的地方是我电话号码和我密码(我登陆的手机号已经废了)

点赞0


评论


某白篮某白篮

明文又怎么了?在前端加密除了浪费时间还有什么用?

点赞1


评论


一个STUB用户_6923702一个STUB用户_6923702

这年头谁前端加密???

点赞1


评论


某人的意思sbsbsbsbsbsbsb某人的意思sbsbsbsbsbsbsb

、、、

点赞0


评论


DDguanDDguan

az?

点赞0


评论