개인 재정 로컬에 저장된 민감한 정보로 인한 보안 문제 - 보안 테스트의 일부로 자주 사용되는 더미

로컬에 저장된 민감한 정보로 인한 보안 문제 - 보안 테스트의 일부로 자주 사용되는 더미

비디오: The Third Industrial Revolution: A Radical New Sharing Economy 2024

비디오: The Third Industrial Revolution: A Radical New Sharing Economy 2024
Anonim

보안 테스트의 일환으로, 16 진수 편집기를 사용하여 응용 프로그램이 암호와 같은 중요한 정보를 메모리에 저장하는 방법을 확인합니다. Firefox 및 Internet Explorer를 사용할 때 WinHex와 같은 16 진수 편집기를 사용하여 이러한 프로그램의 활성 메모리를 검색하고 사용자 ID와 암호 조합을 자주 찾을 수 있습니다.

Internet Explorer를 사용하면이 정보는 여러 다른 웹 사이트를 탐색하거나 응용 프로그램에서 로그 아웃 한 후에도 메모리에 보관됩니다. 이 메모리 사용 기능은 다른 사용자가 컴퓨터에 액세스하거나 시스템 메모리에서 중요한 정보를 검색 할 수있는 맬웨어에 감염된 경우 로컬 시스템에서 보안 위험을 초래합니다.

웹 응용 프로그램이나 인증이 필요한 독립 실행 형 프로그램과 관련된 메모리에 저장된 중요한 정보를 검색하십시오. 결과에 놀랄 수도 있습니다. 로그인 자격 증명을 난독 처리하거나 인코딩하는 것 외에는 불행히도 큰 수정이 필요하지 않습니다.이 기능은 개발자가 실제로 제어 할 수없는 웹 브라우저의 일부이기 때문입니다.

->

중요한 보안 정보를 처리하기 위해 HTTP POST 요청 대신 HTTP GET 요청을 사용할 경우 클라이언트 측에서 유사한 보안 기능이 발생합니다. 다음은 취약한 GET 요청의 예입니다:

https: // www. your_web_app. co.kr / access. PHP? username = kbeaver & password = WhAteVur! & login = SoOn

GET 요청은 종종 사용자의 웹 브라우저 기록 파일, 웹 서버 로그 파일 및 프록시 로그 파일에 저장됩니다. 사용자가 제 3 자 사이트를 탐색 할 때 HTTP Referer 필드를 통해 GET 요청을 제 3 자 사이트로 전송할 수 있습니다. 위의 모든 사항은 로그인 자격 증명과 권한없는 웹 응용 프로그램 액세스에 노출 될 수 있습니다.

수업: 로그인에 HTTP GET 요청을 사용하지 마십시오. HTTP POST 요청을 대신 사용하십시오. 이러한 취약점을 고려하여 랩탑 및 물리적으로 안전하지 않은 다른 컴퓨터의 하드 드라이브를 암호화해야합니다.
로컬에 저장된 민감한 정보로 인한 보안 문제 - 보안 테스트의 일부로 자주 사용되는 더미

편집자의 선택

가톨릭 신자 : 십자가의 길을기도

가톨릭 신자 : 십자가의 길을기도

십자가의 길은 대중적 카톨릭 신심. 모든 카톨릭 교구는 그리스도의 수난과 죽음의 묘사를 십자가의 길들이라고 부릅니다. 사순절 금요일 저녁에 종종 가톨릭 신자들이 개표하고기도 제목을 14 개의 방송국 앞에서 한 마디로 말하면서 볼 수 있습니다 : 예수님은 ...

카톨릭 매디 더미의 일반적인 형태의 개요

카톨릭 매디 더미의 일반적인 형태의 개요

카톨릭의 평범한 형태 미사는 대부분의 천주교가 일반적으로 친숙한 정상 또는 표준 형태의 미사이다. 보통 형식은 특별한 형식과 트라이던트 질량 (때로는 전통 라틴 집단이라고도 함)과 다릅니다. 다음 목록은 카톨릭 미사의 예식을 처음부터 끝까지 개략적으로 설명합니다. 입문 의례 ...

편집자의 선택

PowerPoint 프레젠테이션을 제공하는 동안 슬라이드에서 슬라이드로 이동 - 인형

PowerPoint 프레젠테이션을 제공하는 동안 슬라이드에서 슬라이드로 이동 - 인형

컴퓨터의 PowerPoint 프레젠테이션이나 청중 앞의 화면에서는 동일한 PowerPoint 트릭을 사용하여 슬라이드 간을 이동합니다. PowerPoint는 프레젠테이션에서 슬라이드로 이동하는 네 가지 방법을 제공합니다. 슬라이드 컨트롤 단추 사용 : 슬라이드 컨트롤 단추 - 이전, 슬라이드, 다음 ...

PowerPoint 2016에서 템플릿으로 작업하는 방법 - PowerPoint 2016의 더미

PowerPoint 2016에서 템플릿으로 작업하는 방법 - PowerPoint 2016의 더미

템플릿으로 멋진 프레젠테이션을 만들 수 있습니다. 빈 슬라이드부터 시작하여 모든 프레젠테이션을 새로 작성해야한다면 PowerPoint 2016을 다시 상자에 넣고 북 엔드로 사용할 수 있습니다. 프레젠테이션을 만드는 것은 쉽지만 모양이 좋아 보이도록 만드는 것은 다릅니다 ...

PowerPoint 2013 템플릿 작업 방법 - 더미

PowerPoint 2013 템플릿 작업 방법 - 더미

모든 PowerPoint 2013 프리젠 테이션을 처음부터 만들어야하는 경우, 빈 슬라이드부터 PowerPoint를 상자에 넣고 북 엔드로 사용할 수 있습니다. 프레젠테이션을 만드는 것은 쉽지만 모양이 좋아 보이게 만드는 것은 다른 이야기입니다. 멋진 프레젠테이션을 만드는 것이 어렵습니다.

편집자의 선택

LinkedIn을 사용하여 잠재 투자를 찾는 방법 - 인형

LinkedIn을 사용하여 잠재 투자를 찾는 방법 - 인형

LinkedIn은 잠재 투자자가 다음 투자를 찾아야합니다. 어쩌면 벤처 캐피탈의 누군가가 특정 산업 분야의 누군가와 연결해야하거나 어쩌면 귀사가 신흥 시장이나 신기술에 투자하기를 원할 수도 있습니다. LinkedIn에는 리소스가 있습니다. 네트워크에서보세요 ...

LinkedIn받은 편지함 사용 방법 - 인형

LinkedIn받은 편지함 사용 방법 - 인형

가장 적합한 허브는 LinkedIn받은 편지함입니다. 상단 탐색 표시 줄에서받은 편지함 링크를 클릭하여 액세스 할 수 있습니다. 대부분의 경우받은 편지함에서 작업 항목 (주의가 필요한 새 메시지)으로 이동합니다. 받은 편지함을 탐색 할 때 유의해야 할 사항은 다음과 같습니다. ...

LinkedIn 연결을 보는 방법 - 인형

LinkedIn 연결을 보는 방법 - 인형

오래된 말 : 어디에서 왔는지 알기 위해 왔습니다. "이것은 LinkedIn에서도 마찬가지입니다. 네트워크 전체에서 검색을 시작하기 전에 직접 네트워크의 도달 범위와 1 차 연결의 네트워크가 어떻게 연결되어 계속 연결되는지 파악하는 것이 유용합니다.