Estoy trabajando en la auditoría de seguridad de aplicaciones web. Estaba pasando por varias listas de verificación y amp; metodología.
Encontré una cosa interesante en un documento.
Tipo- Gestión de la configuración Pruebas de seguridad: después de cerrar la sesión, creé un archivo de volcado de mi navegador Chrome y lo abrí en el editor de Winhex. Usé la función de búsqueda de esa herramienta e inserté "pass=" para encontrar la contraseña. Encontré el nombre de usuario y la contraseña mostrados en hexadecimal con esa herramienta.
Mi pregunta: ¿es una vulnerabilidad de una aplicación?
También estaba buscando una solución. Pensé que si un desarrollador podría restablecer la variable después del inicio de sesión inmediato, puede eliminar esta vulnerabilidad. Estoy en lo correcto?