- 13
- 0
- 约1.42千字
- 约 12页
- 2016-10-22 发布于重庆
- 举报
WEB应用安全技术深度报告
WEB应用安全技术深度报告
组长:张申易 学号:1120122192
组员:无
目录
身份验证2
实验12
实验22
实验35
实验47
会话管理9
访问控制10
身份验证
实验1
打开虾米音乐网,使用快捷登录中的用qq账号登录,登录后在工具中发现如下信息。
openid=29E9889727E8DEC1188593C
我的qq号是297859759,很明显openid里包含了这些数字。通过这种方式可以很容易获得某用户的openid进而获得qq号,知道了qq号就可以很容易破解出密码,进而登录使用这个openid的用户的所有账户。
实验2
在数年前,各大论坛没有通过手机号或个人邮箱登录的功能,尤其是百度贴吧的账户,是以用户名登录。而且百度贴吧的用户名是不能改的,这就导致现在百度贴吧的很多用户还是以用户名登录,那么我知道某个人的用户名,使用暴力猜解的方式就可以登录这个人的账户。
使用暴力猜解法尝试破解“竞技游戏吧直播”的账户
尝试密码jjyxbzb
尝试密码zhibo
仍然失败。
虽然失败但很显然只要尝试的次数够多还是很容易破解的。
此外我还发现在百度中登录
您可能关注的文档
最近下载
- 外教社新世纪日语专业本科生系列:跨文化交际日本语言文化教程PPT课件U9.pptx VIP
- 专业带头人申请表(模板).docx VIP
- 2026雅思7.0+破壁密码:阅读听力高难同义替换(核心200组前沿学术语料)_超高清打印版.pdf VIP
- 外教社新世纪日语专业本科生系列:跨文化交际日本语言文化教程PPT课件U8.pptx VIP
- 2025内蒙古林草执法人员专场招收1605人笔试模拟试题及答案解析.docx VIP
- 涉案财物集中管理场所建设、运营管理、服务、信息平台技术规范.pdf VIP
- 生产线平衡分析和瓶颈改善dxc.ppt VIP
- 外教社新世纪日语专业本科生系列:跨文化交际日本语言文化教程PPT课件U7.pptx VIP
- 2025年内蒙古林草执法人员专场招收1605人笔试模拟试题及答案解析.docx VIP
- 2026年雅思阅读段落匹配题技巧:定位词+同义替换+排除干扰项.docx VIP
原创力文档

文档评论(0)