kzhereb / knu-is-rivim2017

Discussing lectures, questions and other related topics for RiVIM course
0 stars 1 forks source link

Question 2.8. Password encryption issues #16

Open viktor-yakubiv opened 6 years ago

viktor-yakubiv commented 6 years ago

Навести приклади сайтів, що якось «неправильно» працюють з паролями користувачів, наприклад, зберігають паролі в plain text, надсилають їх через незашифровані з'єднання або навіть на e-mail, накладають нерозумні обмеження на паролі і т. д. Оскільки таких сайтів, вірогідно, дуже багато, то бажано наводити якісь списки подібних сайтів, або ж інструменти для їх пошуку.

viktor-yakubiv commented 6 years ago

Популярні веб-сайти безсумнівно вже реалізували всі сучасні методи must та should. А про непопулярні ніхто не говорить.

Є дві чудові дискусії стосовно збереження паролів:

Та якщо пошукати, то знайдеться ще багато всього, й не тільки на StackExchange.


Як виявилося, значна частина дуже популярних на сьогоднішній день ресурсів назахищені від атаки man-in-the-middle. Більше на StealMyLogin.com

viktor-yakubiv commented 6 years ago

Додатком до OWASP Testing Guide є перелік ПЗ для тестування веб-сайтів.

Найпопулярнішим застосунком для тестування вразливостей є OWASP ZAP.