WebGoat-14: Insecure Login
機密データを送信する前に暗号化しましょうねという課題。
機密データを送信する前に暗号化しましょうねという課題。
堅牢なパスワードの生成と保管方法を学ぶ。
パスワードリセット機能の脆弱性について学ぶ。
JWT(Json Web Token)とは、JSONデータに電子署名や暗号化方式を格納したもの。これを使ってサーバとクライアントは認証しあうわけだが、やはりこれにも脆弱性が存在する。
二段階認証にも脆弱性は存在する。
../
はURLエンコーディングにおいては%2e%2e%2f
となる。
ストアド・プロシージャやパラメータ化クエリを学ぶ。