邏輯漏洞部分總結

前提 之前去b站看了一些關於邏輯漏洞的介紹,然後總結一部分(本人小白一枚,正在努力學習中) 主要的常見類型 登錄缺陷和賬戶認證缺陷 驗證碼回傳 未進行登錄憑證驗證 驗證碼爆破 未授權訪問 。。。 會話管理缺陷 固定會話攻擊 修改cookie中的某個參數可以登錄其他用戶(cookie仿冒) 權限管理缺陷 未授權權限訪問 越權:1.水平越權、2.垂直越權 水平越權:相同權限的用戶可以互相訪問 垂直越權
相關文章
相關標籤/搜索