一次失敗的APP業務滲透測試

做者:whoamiechophp 來源:ichunqiuhtml 本文參加i春秋社區原創文章獎勵計劃,未經許可禁止轉載! 一.  過程 1.一、事情原由:暴力破解 測試給了個普通用戶帳號,能夠登陸。APP一來就要登錄,遇到這種狀況只能先抓個登錄的包看看是個什麼狀況,登錄時抓取數據包以下: 發現驗證碼是本地驗證的,並無發送到服務端去。那就好辦了,二話不說先爆破試試。         爆破了半天也沒爆
相關文章
相關標籤/搜索