業務邏輯漏洞-驗證碼重複利用

本文爲學習筆記,僅限學習交流 不得利用、從事危害國家或人民安全、榮譽和利益等活動web 8-23 業務邏輯漏洞 高危漏洞: 驗證碼重複利用 — 惡意用戶批量註冊安全 註冊頁面,正常輸入註冊相關信息。 打開BP,開啓代理服務svg 點擊註冊同時抓包 抓包的註冊信息,ctrl+l 發送到intruder (清楚顯示註冊信息帳戶名密碼…等信息,此網站存在明文傳輸漏洞) 雙擊選中帳戶名,點擊add Pay
相關文章
相關標籤/搜索