忘記密碼漏洞案例分析

忘記密碼漏洞   黑客使用抓包工具分析Http請求,在忘記密碼找回時,需要發送一套短信驗證碼,如果驗證碼數字比較短的話,很容易使用暴力破解方式攻擊破。 防禦手段: 忘記密碼驗證碼最好在6-8位。 一旦頻繁調用接口驗證時,應該使用圖形驗證碼攔截,防止機器模擬。 使用黑名單和白名單機制,防禦攻擊。  
相關文章
相關標籤/搜索