- 1
- 0
- 约1.18千字
- 约 12页
- 2024-03-24 发布于陕西
- 举报
Web攻防训练营
逻辑漏洞-密码重置(简单验证码)
课程内容
1.密码重置or密码找回3.密码重置处逻辑漏洞
2.密码重置逻辑分析4.逻辑漏洞防御
01
密码重置or密码找回
密码重置or密码找回
实际情况下,用户很有可能长时间不使用该系统忘记了对应的用户密码,此时系统应该提供密码找回或
修改功能。但是大多数提供的是密码重置,而非密码找回。
明文存储和密文存储
02
密码重置逻辑分析
密码重置逻辑分析
用户重置模块
发送验证码,验
证身份
验证码如果是一个弱数字
成功重置
03
密码重置处逻辑漏洞
密码重置处逻辑漏洞
如果手机验证码或邮箱验证码为一个4位数,且没有机制来验证输入次数,那么此时存在被破解的风险。
04
逻辑漏洞防御
逻辑漏洞防御
1、设置复杂验证码例如6位数字
2、设置限制次数,比如3次输入错误需要重置验证码或者设置时间1分钟有效等。
总结
1.密码重置or密码找回3.密码重置处逻辑漏洞
2.密码重置逻辑分析4.逻辑漏洞防御
再见
欢迎关注Web安全训练营课程
您可能关注的文档
- Web攻防视频教程第一节 命令执行介绍-01.pdf
- Web攻防视频教程第一节 命令执行介绍-01.pptx
- Web攻防视频教程第一节 收集Whois信息-01.pdf
- Web攻防视频教程第一节 文件上传-绕过JS验证-01.pdf
- Web攻防视频教程第一节 文件上传-绕过JS验证-01.pptx
- Web攻防视频教程第一节 中间件解析漏洞-IIS6.0-01.pdf
- Web攻防视频教程第一节 中间件解析漏洞-IIS6.0-01.pptx
- Web攻防视频教程第一节 自动化xss挖掘介绍-01.pdf
- Web攻防视频教程第一节 自动化xss挖掘介绍-01.pptx
- Web攻防视频教程逻辑漏洞 - 密码重置(简单验证码)-01.pptx
最近下载
- 跨学科视角下的高中生物学教学实践与探索.docx VIP
- 2024年中级经济师-中级经济基础-课程精讲班-课件(1-37章全).pdf VIP
- 2026年永州职业技术学院单招职业技能测试模拟测试卷附答案.docx VIP
- 行测—资料分析高分通关100题含答案.pdf VIP
- 当代城市绿地系统规划与设计 课件.ppt VIP
- 安全用电与电力设施保护进校园(小学版).ppt VIP
- 高考地理一轮复习课件 区域地理:福建.pptx VIP
- 《汽车拆装与检测》 项目二 发动机的拆装与检测.pptx VIP
- 2025年春新课程学习与测评同步学习六年级语文下册通用版答案.pdf VIP
- 第一季度院感考试卷含答案.doc VIP
原创力文档

文档评论(0)