一种任意账号密码重置逻辑漏洞的检测方法、装置及介质.pdfVIP

  • 1
  • 0
  • 约1.47万字
  • 约 12页
  • 2023-05-23 发布于四川
  • 举报

一种任意账号密码重置逻辑漏洞的检测方法、装置及介质.pdf

本申请公开了一种任意账号密码重置逻辑漏洞的检测方法、装置及计算机可读存储介质,方法包括:调用预设的识别程序判断待检测网页中是否发起验证码发送请求;如果是,则从前端页面获取与验证码发送请求对应的响应包,并判断响应包中是否存在短信验证码;若存在,则确定出待检测网页存在任意账号密码重置逻辑漏洞。可见,本方法不仅避免技术人员手动进行检测操作,节省大量的人力资源,而且任意账号密码重置逻辑漏洞将会对待检测网页中执行业务逻辑的过程造成影响,因此依据前端页面的响应包中是否存在对应的短信验证码来确定待检测网页中是

(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 112165473 A (43)申请公布日 2021.01.01 (21)申请号 202011002902.0 (22)申请日 2020.09.22 (71)申请人 杭州安恒信息技术股份有限公司

文档评论(0)

1亿VIP精品文档

相关文档