Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  2 542
Jeg kjører nå Acunetix på en webside, og den sier at login info sendes ukryptert til serveren, og at en tredje person kan lese denne dataen.

Hvordan kan jeg få tak i denne infoen?
Står det kanskje at den sender ukryptert for så å bli kryptert. Da tenker programmet på et MiM attack. Ellers er det ofte en false positiv. Prøv å send et trace og se hva headern gir deg, og jobb heller ut ifra det Mye lettere
Sitat av lillekrek Vis innlegg
Står det kanskje at den sender ukryptert for så å bli kryptert. Da tenker programmet på et MiM attack. Ellers er det ofte en false positiv. Prøv å send et trace og se hva headern gir deg, og jobb heller ut ifra det Mye lettere
Vis hele sitatet...
Jeg er ny innenfor området se.

Den sier dette :
Vulnerability description
User credentials are not encrypted when they are transmitted.
Affected items
/nordic/logginn.php (adc66064921fc151fd2d2c1cd1a99b99)
/nordic/login.php
The impact of this vulnerability
A third party may be able to read the user credentials by intercepting an unencrypted HTTP connection.

How to fix this vulnerability
Because user credentials usually are considered sensitive information, it is recommended to be sent to the server over an encrypted connection.