电商类逻辑漏洞

  5.1验证码回传漏洞安全 抓取response数据包检查信息。服务器   5.2任意用户注册漏洞测试   第一步,利用本身的手机号接收验证码进行验证,下一步跳转到一个设定密码的页面ip   第二步,抓包,篡改手机号,使用任意手机号进行注册验证码   5.3短信轰炸服务器端 第一种,有必定时间间隔,无限下发。请求 第二种,无限制,无限下发。程序   5.4暴力破解密码 暴力穷举的方式大量尝试性的
相关文章
相关标签/搜索