Ngày nay, những ví dụ phổ biến nhất của vấn đề này là các trang đăng nhập của một ứng dụng web. Các thử nghiệm nên xác minh rằng
các thông tin của người dùng sẽ được truyền qua một kênh được mã hóa. Để đăng nhập vào một trang web, người dùng thường phải điền vào một
mẫu đơn giản mà truyền dữ liệu đưa vào ứng dụng web với các phương thức POST. Một điều chưa rõ ràng là điều này
liệu có thể được thông qua bằng cách sử dụng giao thức HTTP, để truyền tải dữ liệu dưới dạng văn bản không an toàn, rõ ràng, hoặc bằng cách sử dụng HTTPS
protocol, mã hóa các dữ liệu trong quá trình truyền tải. Để biết thêm những điều phức tạp, có khả năng rằng các trang web
có thể truy cập trang đăng nhập thông qua HTTP (làm cho chúng tôi tin rằng việc truyền tải là không an toàn), nhưng sau đó nó thực sự sẽ gửi
dữ liệu thông qua HTTPS. Xét nghiệm này được thực hiện để đảm bảo rằng một kẻ tấn công không thể lấy thông tin nhạy cảm bằng cách đơn giản là đánh hơi
mạng với một công cụ sniffer.
đang được dịch, vui lòng đợi..