驗證碼常見漏洞總結

0X00 前言   手機驗證碼在web應用中得到越來越多的應用,通常在用戶登陸,用戶註冊,密碼重置等業務模塊用手機驗證碼進行身份驗證。針對手機驗證碼可能存在的問題,收集了一些手機驗證碼漏洞的案例,這裏做一個歸納總結,在測試中,讓自己的思路更加明確。常見的手機驗證碼漏洞如下:  1、無效驗證 2、客戶端驗證繞過 3、短信轟炸 4、驗證碼爆破 5、驗證碼與手機號未綁定 0X01 無效驗證   有驗證碼
相關文章
相關標籤/搜索