当前位置: 首页 > news >正文

建网站北京产品设计排版效果图

建网站北京,产品设计排版效果图,腾讯云如何购买域名,南京建设工程网站目录 一漏洞介绍 二实战演示 三漏洞修复 本文由掌控安全学院 - 小博 投稿 一漏洞介绍 1.未验证邮箱/手机号 情景#xff1a;应用为了方便用户记录用户名#xff0c;使用邮箱和手机号作为用户名#xff08;因此很多应用在注册的时候就要求用户填写#xff0c;多数时候…目录 一漏洞介绍 二实战演示 三漏洞修复 本文由掌控安全学院 - 小博  投稿 一漏洞介绍 1.未验证邮箱/手机号 情景应用为了方便用户记录用户名使用邮箱和手机号作为用户名因此很多应用在注册的时候就要求用户填写多数时候都会给用户发送激活信息激活后才能登录 缺陷 1、未审核邮箱/手机号是否有效及未发送验证信息从而实现任意注册账号 2、未验证数据库中是否已经存在相同的用户名导致同一账号有2个密码且用户数据产生读取问题 2、不安全验证邮箱/手机号 用户注册邮箱/手机号提交后会通过发验证码等方法对其真实性进行验证 缺陷 1、返回的验证码验证码信息会隐藏在返回包中或hidden属性隐藏或者是可以伪zao该信息劫chi到验证信息 2、分布验证/多步填写等情况第一步填写的时候验证完成以后后面并未对账号进行再次验证通过修改数据包中已验证的邮箱/手机 3、验证未绑定使用自己邮箱/手机获取验证码后在其他账号上使用 3.批量注册 提示危害不足 通常由于无验证码或者验证码不安全再对用户名进行爆破即可 4.个人信息伪造 提示有的行业会危害不足防沉迷可能不一样 需填写身份证等信息可任意构造绕过身份证与姓名一般网站危害不足 如果是防沉迷系统存在此类问题危害应该足了 5.前端验证审核绕过 1、任意填写注册信息服务器会对信息进行审核并通过返回状态给前端判断如检测是否存在恶意标签等对返回的状态可修改绕过 2、步骤 使用正常账号或合规操作执行拦截返回信息判断信息 使用需要绕过检测的操作并将服务器返回判断信息替换为正确时的 6.用户名覆盖 未对数据库中的账号进行核对是否已经存在 利用地方注册账号、修改个人信息 二实战演示 1.当我正在寻找漏洞的时候突然发现了一个站点的注册功能模块 当然要用burp抓包看一看有没有短信轰炸和任意用户登录之类的逻辑漏洞 2.使用burp抓包显示该手机号未被注册抓包发送验证码 3.使用134的手机号接收验证码验证码为657814 4.在注册页面修改电话号为153的电话号输入使用134接收到的验证码显示成功注册 三漏洞修复 对新注册用户的绑定手机号进行短信身份认证短信验证码请不要仅使用短数字最好是以字母加数字进⾏组合并且验证码需要限定过期时间和验证错误次数防止短信验证码被暴力破解 申明本公众号所分享内容仅用于网络安全技术讨论切勿用于违法途径 所有渗透都需获取授权违者后果自行承担与本号及作者无关请谨记守法. 没看够~欢迎关注
http://www.yutouwan.com/news/260748/

相关文章:

  • 陵水专业网站建设怎样查询二级建造师注册情况
  • ps做网站导航条phpcms 关闭网站
  • 中国建设网官方网站企业wordpress开发教程 pdf
  • 代码判断网站泰安网络推广公司平台
  • 湖州长兴建设局网站wordpress打赏按钮
  • 代做网站排名天元建设集团有限公司代码
  • php网站建设管理教材做婚介网站可行性报告
  • 天河营销型网站建设金乡网站建设多少钱
  • 网页制作与网站建设文档it前端是做网站的
  • 重庆网站建站系统哪家好有哪些网站是可以做免费推广的
  • 琼海做网站口碑自己做app的网站
  • 供需网站开发WordPress 4.9添加备案号
  • 做网站那个好wordpress百度经验
  • 福建有没有网站做一件代发ipv6改造 网站怎么做6
  • 企业建站系统官网网站建设使用哪种语言好
  • 自适应型网站建设哪家好wordpress rss修改
  • 六安网站建设优化公众号开发怎么做
  • 优秀的网站有哪些找网站建设公司哪家最好
  • 油画风网站简洁的企业博客html5手机网站模板源码下载
  • 建站网站盗用了别人的案例保洁公司用哪些网站做推广
  • 音乐网站是否可以做浅度链接付费推广网站
  • 素材网站官网com后缀的网站
  • 婚纱网站建设规划书dw网页设计与制作步骤
  • 做网站一般字号要做多少谷歌外贸平台有哪些
  • 网站开发手机充值接口sspai 少数派wordpress
  • 网站全站搜索代码做金融必看网站
  • 河南工程建设 协会网站做网站开发 用什么软件
  • 任务网站开发网站建设与管理下拉列表框
  • metro 导航网站长沙网页设计工资高吗
  • 网站建设与网页设计期末考试北京论坛网站建设