Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
识别并修复 Django 应用中的 CWE-328 可逆单向哈希问题
hackerone.com
| 漏洞 |
#web-security
|
#python
|
#django
|
#cwe-328
|
#hashing
|
#password-storage
摘要
MD5 等弱算法、不当加盐和自造哈希函数会让 Django 应用的口令哈希变得可逆,构成 CWE-328 弱点。文章讲解如何识别这类缺陷,并迁移到更强的加盐迭代哈希方案。
发布时间
2024-01-24 07:55
收录时间
2026-07-03 04:24
原文 ↗
相关内容
理解密钥派生函数的优势:深入剖析 PBKDF2
(hackerone.com)
Python 软件基金会 - Python 3.11.0a3 至 3.15.0b2
(bishopfox.com)
AppFlowy 已认证 SQL 注入
(projectblack.io)
超越波段:利用 TiTiler 的表达式解析器实现远程代码执行
(xbow.com)
DOJO 挑战赛 #32 获奖者公布!
(yeswehack.com)
把邮件模板注入变成远程代码执行
(labs.cognisys.group)
返回