+ -
当前位置:首页 → 问答吧 → sina邮箱的密码是明文传送的

sina邮箱的密码是明文传送的

时间:2010-09-17

来源:互联网

在用wireshark抓包,看到一个Http get包,看了一下是新浪邮箱的登录,直接是明文密码。
感觉有点奇怪,安全是怎么保证呢?假如在公司的网络出口那里做监控,密码不就被看到了么

作者: wflyfox   发布时间: 2010-09-17



QUOTE:
在用wireshark抓包,看到一个Http get包,看了一下是新浪邮箱的登录,直接是明文密码。
感觉有点奇怪,安全 ...
wflyfox 发表于 2010-09-17 11:21




    哥们怎么抓的,我也试试

作者: starzhestarzhe   发布时间: 2010-09-17

回复 starzhestarzhe

开wireshark,选择Http协议(如果想更精确,找到ip地址,然后只抓这个目的地址);打开浏览器,做一个sina邮箱的登录(不选择 增强安全性),就可以看到你输入的邮箱名和密码了。

作者: wflyfox   发布时间: 2010-09-17

https://mail.sina.com.cn/

你还指望http加密传输?

作者: noword2k   发布时间: 2010-09-17

回复 wflyfox


    你把增强安全性哪个选项选上,应该就是密文传输了

作者: goldenfort   发布时间: 2010-09-17

回复 goldenfort


  应该是的,还没有来得及检验一下。

作者: wflyfox   发布时间: 2010-09-17