会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
bonga
博客园
首页
新随笔
联系
订阅
管理
2019年12月2日
2019-12-2:逻辑漏洞学习笔记
摘要: 身份认证安全暴力爆破在没有验证码限制或者一次验证码可以多次使用的地方,可以分为以下几种情况:(1)爆破用户名,当输入的用户名不存在时,会显示请输入正确用户名,或者用户名不存在(2)已知某个用户名,比如admin进行字典爆破(3)使用一个常用密码,比如123456对大量用户进行爆破防护1,用户注册时候
阅读全文
posted @ 2019-12-02 17:27 bonga
阅读(289)
评论(0)
推荐(0)
编辑
公告