Skip to the content.

..

信息泄露(Information disclosure)

机密性(加密、ACL等)

处理过程信息泄露

保护信息关注

从处理过程的输出中寻找敏感信息

利用输入校验的漏洞,绕过权限检查,获取敏感信息

校验内容

校验处理策略

具体场景

访问内存,获取内存中的敏感信息

获取代码中的敏感信息(反编译、脚本、配置文件)

数据存储信息泄露

保护信息关注

绕过访问控制读取敏感数据

处理过程权限提升

关键文件权限控制不当

未加密或弱加密存储

直接访问存储介质

数据流信息泄露

保护信息关注

网络嗅探

加密保护缺陷

中间人攻击