业务安全漏洞挖掘归纳总结

0x00 索引说明 6.30在OWASP的分享,关于业务安全的漏洞检测模型。进一步的延伸科普。 0x01 身份认证安全 1 暴力** 在没有验证码限制或者一次验证码可以多次使用的地方,使用已知用户对密码进行暴力**或者用一个通用密码对用户进行暴力**。简单的验证码**。URL: http://zone.wooyun.org/content/20839 Burpsuite htpwdScan 撞库*
相关文章
相关标签/搜索