Web渗透——SRC常用漏洞挖掘技巧_渗透测试


网络安全 ,深度学习,嵌入式,机器强化,生物智能,生命科学。


逻辑漏洞

1、密码重置

一般的密码重置的设计都是分为以下四步的:

1.输入账户名

Web渗透——SRC常用漏洞挖掘技巧_渗透测试_02
Web渗透——SRC常用漏洞挖掘技巧_渗透测试_03
Web渗透——SRC常用漏洞挖掘技巧_渗透测试_04
2.验证身份Web渗透——SRC常用漏洞挖掘技巧_渗透测试_05
Web渗透——SRC常用漏洞挖掘技巧_渗透测试_06
3.重置密码
Web渗透——SRC常用漏洞挖掘技巧_渗透测试_07
Web渗透——SRC常用漏洞挖掘技巧_渗透测试_08Web渗透——SRC常用漏洞挖掘技巧_渗透测试_09
4.完成
通常漏洞是会存在于2或者3步骤中,下面来看看常见的一些重置密码漏洞的方式。

2、任意使用
3、越权操作

挖掘逻辑漏洞思路
1、各种回显(验证码回显,用户凭证回显,个人信息回显)
2、各种可逆(登陆处存在撞库危害,发现用户凭证可逆)
3、逻辑顺序()

Web渗透——SRC常用漏洞挖掘技巧_渗透测试_10