深入探讨Web登录认证类漏洞

0x0 前言 做渗透测试也有一段时间了,每次对目标站点进行渗透的时候都发现登录方面的问题特别多,针对Web登录认证这块,我一直想要写个帖子进行全面点的总结,耐于目前处于实习阶段,工作也较多,所以推迟到了如今,话不多说,下面开始进行对Web登录认证类漏洞的安全验证设计机制进行探讨。 目录导航 一.web登录认证的功能划分 1.用户登录 2.用户注册 3.密码找回 4.验证码 1.图片验证码 2.短信
相关文章
相关标签/搜索