業務安全漏洞挖掘概括總結二

0x06 驗證碼突破 驗證碼不僅僅在登陸、找密碼應用,提交敏感數據的地方也有相似應用,故單獨分類,並進一步詳情說明。html 1 驗證碼暴力破解測試前端 a) 使用burp對特定的驗證碼進行暴力破解web b) 案例: WooYun: 盟友88電商平臺任意用戶註冊與任意用戶密碼重置漏洞打包瀏覽器 2 驗證碼時間、次數測試安全 a) 抓取攜帶驗證碼的數據包不斷重複提交,例如:在投訴建議處輸入要投訴的
相關文章
相關標籤/搜索