-
题名微信公众号支付漏洞成因探究
- 1
-
-
作者
敖毅
-
机构
南京政治学院军事信息管理系
-
出处
《网络空间安全》
2016年第7期62-66,共5页
-
文摘
微信公众号系统在实现微信支付功能时,如果支付流程设计或系统实现不合理,会造成篡改攻击漏洞或短路攻击漏洞,可以被恶意用户用于发起中间人攻击。论文模拟了利用两种漏洞进行中间人攻击的过程,分析了两种漏洞的形成原理,并提出了防范漏洞的解决方案。
-
关键词
微信支付
篡改攻击漏洞
短路攻击漏洞
-
Keywords
wechat pay
tampering vulnerability
short-circuit vulnerability
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于HTML5实现的微信公众号支付漏洞分析与研究
被引量:1
- 2
-
-
作者
敖毅
-
机构
南京政治学院军事信息管理系
-
出处
《网络安全技术与应用》
2016年第8期41-43,共3页
-
文摘
大量微信公众号系统选用HTML5作为技术实现方案。基于HTML5的微信公众号系统在实现微信支付功能时,如果支付流程设计或系统实现不合理,会造成篡改攻击漏洞或短路攻击漏洞,可以被恶意用户用于发起中间人攻击。本文模拟了利用两种漏洞进行中间人攻击的过程,分析了两种漏洞的形成原理,并提出了防范漏洞的解决方案。
-
关键词
HTML5
微信支付
篡改攻击漏洞
短路攻击漏洞
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-