Web滲透測試之邏輯漏洞挖掘

一、邏輯漏洞特色:簡單、複雜 1.一、利用工具簡單: 數據包抓取工具(Burpsuit、fiddler等)web 1.二、思路複雜: 核心:繞過真實用戶身份或正常業務流程達到預期目的。服務器 1.2.一、用戶身份:認證 分爲:用戶身份特性認證、本地認證、服務端認證svg 1.2.二、業務流程: 對業務的熟悉程度(各類類型的網站、業務模式)工具 例如:測試 電信網廳業務清單 二、邏輯漏洞類型: 支付
相關文章
相關標籤/搜索