逻辑漏洞专题

  • ​​1、密码重置​​

1、密码重置

一般的密码重置的设计都是分为以下四步的:

1.输入账户名

渗透测试-逻辑漏洞专题_密码重置

渗透测试-逻辑漏洞专题_安全_02

渗透测试-逻辑漏洞专题_系统安全_03

2.验证身份

渗透测试-逻辑漏洞专题_web安全_04

渗透测试-逻辑漏洞专题_系统安全_05

3.重置密码

渗透测试-逻辑漏洞专题_web安全_06

渗透测试-逻辑漏洞专题_系统安全_07渗透测试-逻辑漏洞专题_安全_08

4.完成

通常漏洞是会存在于2或者3步骤中,下面来看看常见的一些重置密码漏洞的方式。

2、任意使用

3、越权操作

挖掘逻辑漏洞思路

1、各种回显(验证码回显,用户凭证回显,个人信息回显)

2、各种可逆(登陆处存在撞库危害,发现用户凭证可逆)

3、逻辑顺序()

渗透测试-逻辑漏洞专题_密码重置_09