記錄一些邏輯漏洞與越權的姿式筆記

最近在看邏輯漏洞與越權相關書籍,記錄一些經常使用的方法,每次檢測的時候按照不一樣業務類型一個一個的去測試。html 業務處 註冊 可能存在漏洞:前端 任意用戶註冊 短信轟炸/驗證碼安全問題/密碼爆破 批量註冊用戶 枚舉用戶名/進行爆破 SQL注入/存儲型XSS 登錄 短信轟炸/驗證碼安全問題/密碼爆破 SQL注入 可被撞庫 空密碼繞過/抓包把password字段修改爲空值發送 認證憑證替換/好比返
相關文章
相關標籤/搜索