Tistory 암호화되지 않은 암호 전송

Thoth import 테스트하다 깜놀

Thoth import 테스트하다 깜짝 놀랄 일이 생겼습니다.


테터툴즈의 데이터를 가지고 오기 위해서, 티스토리의 데이터를 백업받았습니다.


사용해보신 분들은 아시겠지만, 티스토리에서는 데이터관련 작업을 할 때 비밀번호를 한번 더 요구합니다.


비밀번호를 입력하고 먼 산을 바라보고 있었는데……..


IE8의 status bar에 그대로 표시되는 암호

어머나!!!!!!!!!!!!!!!!


암호화 되지 않은 암호가 그냥 평문으로 전송되고 있었습니다!!!


이번에는 Wire Shark를 사용하여 캡춰해 보겠습니다.


Wire Shark로 캡춰된 티스토리의 암호

하앍하앍…..

댓글 남기기