Web应用中Cookie相关安全问题研究——学习笔记

2017-03-13  本文已影响0人  流弊的小白

[Toc]

Cookie基础

Cookie泄露

图片.png

Cookie泄露:HTTPS保护

图片.png

Cookie基础:同源策略(SOP)

Cookie SOP:Domain向上通配

Cookie SOP:Path向下(后)通配

Cookie泄露:HTTPS Session

图片.png

HTTPS Cookie:Secure Flag防护

图片.png

Secure Flag:缺乏完整性保护

图片.png

Secure Cookie:注入/覆盖

注入.png

Cookie注入:Authenticated-as-Attacker

图片.png

Auth-as-Attacker :易察觉

图片.png

Cookie注入:XSS/SQLi

图片.png

Cookie注入:XSS/SQLi

图片.png
上一篇 下一篇

猜你喜欢

热点阅读