Insecure CAPTCHA(不安全的驗證碼)

Insecure CAPTCHA 前言 這裏我覺得主要是要理解谷歌驗證碼這個流程,因爲這是一個邏輯漏洞,要是換成別的驗證方式,這次的漏洞也就不一定有效了,主要還是理解這個驗證碼的一個流程吧 我在別人的博客看到了這張圖,我也是通過這張圖來理解這個驗證流程的。下面簡單說下我的理解 首先用戶訪問網頁,觸發頁面的驗證碼的js模塊,向谷歌服務器發起請求,谷歌服務器將驗證碼發給用戶。用戶輸入驗證碼發送數據回去
相關文章
相關標籤/搜索