邏輯漏洞小結

1 登錄註冊 爆破用戶名密碼 撞庫,不一樣用戶名不一樣密碼 修改限制參數(deviceId,X-Forward頭)繞過爆破限制 提示用戶名錯誤或者密碼錯誤 2 忘記密碼,手機/郵箱找回 手機驗證碼漏洞 同修改密碼,須要多步校驗 三步:確認帳號->驗證->輸入新密碼 先輸入用戶名,修改手機/郵箱爲本身的,用本身的手機號找回別人的帳號密碼 經過密保問題找回-越權添加密保問題 步驟:進入本身的帳號-添加
相關文章
相關標籤/搜索