Web渗透测试之逻辑漏洞挖掘

一、逻辑漏洞特色:简单、复杂 1.一、利用工具简单: 数据包抓取工具(Burpsuit、fiddler等)web 1.二、思路复杂: 核心:绕过真实用户身份或正常业务流程达到预期目的。服务器 1.2.一、用户身份:认证 分为:用户身份特性认证、本地认证、服务端认证svg 1.2.二、业务流程: 对业务的熟悉程度(各类类型的网站、业务模式)工具 例如:测试 电信网厅业务清单 二、逻辑漏洞类型: 支付
相关文章
相关标签/搜索