基于Burpsuite的安全测试三:本地加密传输测试

基于Burpsuite的安全测试三:本地加密传输测试

情景1:登录某系统时查看用户名密码是否加密传输

  1. 客户端与服务器之间的数据传输过程中查看数据是否通过SSL加密方式加密。
  2. 访问https系统,并用用户名密码登录,通过Burp suite查看请求数据包是否为加密传输。

系统修复方案:

在服务器上部署SSL证书服务。

猜你喜欢

转载自blog.csdn.net/chang_jinling/article/details/92367330