会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
kevin_bruce
博客园
首页
新随笔
联系
管理
订阅
2019年2月18日
记一次电商漏洞的挖掘经历
摘要: 最近正在学习挖漏洞,今天实践一下,结果还真有收获。 一般电商网站都有一些常见的漏洞,包括验证码回显,订单金额修改,任意密码重置,短信轰炸等等。在这里,我就讲一讲我挖到的验证码回显和短信轰炸漏洞。 验证码回显一般出现在注册界面和登录界面,一般挖某个电商网站漏洞的时候都会先注册一个账号。在注册信息填充完
阅读全文
posted @ 2019-02-18 21:04 kevin_bruce
阅读(1184)
评论(0)
推荐(0)
编辑
公告