邏輯漏洞

實驗環境:php、Apache 實驗原理:由於網站開發人員在建設網站的時候驗證不合格,造成的bug,本次實驗以任意用戶重置密碼爲例 實驗條件:修改密碼時會發送修改的url到指定郵箱,並且此url長期有效。 實驗危害:1.任意用戶重置密碼                   2.提權/越權                   3.任意金額購買                   4.驗證碼繞過等等
相關文章
相關標籤/搜索