验证码安全

张春  金牌会员 | 2024-7-22 17:43:49 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 898|帖子 898|积分 2694

目次

验证码辨认&复用&调用&找回暗码重定向&状态值
res 修改-找回暗码修改返回状态值判断验证通过
验证码爆破-知道验证码规矩进行无次数限定爆破
短信轰炸原理

验证码辨认&复用&调用&找回暗码重定向&状态值

res 修改-找回暗码修改返回状态值判断验证通过

提交电话后,抓包发现验证码通过前端回显


我们故意发送错误验证码,通过bp的Respose to this request,来检察回显值


发现回显的是数字3


这次传输正确验证码,发现回显1


因此我们在输入错误验证码时,可以在拦截回显是将3改为1,到达同样的目的


验证码爆破-知道验证码规矩进行无次数限定爆破

当知道验证码格式并且可以多次验证时就可以使用爆破方式


短信轰炸原理

就是一下网站在电话号码验证时可以无穷哀求,造成一分钟可以发来许多短信,那么那些攻击者就会在网上找许多这样的网站,把哀求的电话的电话改成受害者的电话,造成短信轰炸,但是一般安全的网站是有哀求限定的,比如一分钟才气哀求一次


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

张春

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表