当前位置: 首页 > news >正文

python网站开发视频教程网站备案主体修改

python网站开发视频教程,网站备案主体修改,怎做连接网站,赣州建设网站公司首先声明,本文仅仅作为学习使用,因个人原因导致的后果,皆有个人承担,本人没有任何责任。 在之前的burp学习中,我们学习了图片验证码的突破,但是现实中还有很多短信验证码,在此我介绍几种短信验…

首先声明,本文仅仅作为学习使用,因个人原因导致的后果,皆有个人承担,本人没有任何责任。

在之前的burp学习中,我们学习了图片验证码的突破,但是现实中还有很多短信验证码,在此我介绍几种短信验证码漏洞,全部可以使用burp实现(本人因期末考试季,图片大多来源于网络,在有时间自己挖漏洞补上),验证码分为4位和6位,这里主要讲4位

那我们话不多说,开始今天的内容。

  1. 万能验证码漏洞

这就像账号密码admin一样,验证码同样存在弱口令漏洞分别是0000和9999或者是直接空的就可以登录,但是不多

2.短信爆破

这个漏洞原因是设计网页的人没有对验证码输入次数做限制,同时可用于输入验证码的时间很长,导致可以破解。

就比如像我现在抓到一个包,在有效载荷中跳到数值,在下列数字调自己要测试的内容,如0000-9999,进行测试。

3.短信验证码回显漏洞

这个漏洞就是在你请求到验证码时,平常的返回数据包是不会带有验证码的,但是有一些商家或者公司一时脑子发热,把验证码一起返回,或者对验证码加密返回,这就产生验证码回显漏洞

(图片来源于网络)

4.验证码转发漏洞

当正常的验证码请求包,只可以有一个手机号,同时你也只可以输入一个手机号,但是你使用burp抓包后,可以改变请求包的内容,就可以同时写入两个手机号,此时两个手机号同时受到同一个验证码。

抓到包后发送到repeater(重发器),对请求包更改。

(图片来源于网络)

5.验证码与手机未绑定关系

这个其实也不难理解,就是当你用一个手机请求验证码,但是你可以用另一个手机使用这个验证码。就比如像我用我妈妈的电话号码请求验证码,但是我把这个验证吗用在我的手机号上,结果还登录进去了,这就是未绑定关系(不过这个似乎和burp没什么关系,你什么也不会都可以测这个漏洞,就是有点慢)

http://www.yayakq.cn/news/222681/

相关文章:

  • 邵阳网站设计爱趣网
  • 内蒙古建设厅网站官网优秀广告案例分析
  • 深圳做网站建设和维护专员管理层我做微信淘宝客网站有哪些
  • 织梦安装网站后图片北京做电子系统网站的公司
  • 怎么自己建立一个网站wordpress主题科技类
  • 织梦网站开发视频教程做一个网页容易吗
  • 上海企业建站推荐福州思企互联网站建设公司
  • 网站制作有哪些种类重庆最著名的十大景点
  • 宝塔面板加wordpress建站百度搜索引擎链接
  • 网站建设 国外临沂seo排名外包
  • 丽水网站建设seo海南网站建设费用
  • 任县网站建设设计行业网站建站
  • 做网站如何赚流量钱苏州高端网站建设公司
  • 做旅游网站需要注意什么wordpress设置静态页面
  • 做网站用什么好有什么公司做网站好
  • 天津市武清区网站建设网站设置默认首页
  • 郑州公司网站如何制作网页设计培训包就业
  • 手机做logo用什么网站免费自助建站源码
  • wordpress门户建站文化传播有限公司网站建设
  • 用wordpress建立的网站吗免费网址看电视剧大全
  • 搜索引擎有哪些网站广西旅游必去十大景点排名
  • 做景观园林的网站是公众号小程序搭建
  • 专门做配电箱的网站电子商务网站建设外包服务
  • 建设考试网站营销网络是什么意思
  • 网站域名到期怎么办wordpress主题设置
  • 怎么能加强门户网站建设可以做彩票网站的工作室
  • 网上做网站任务大型局域网组建方案
  • 如果网站设计时中国能建平台
  • 货源网站程序网站营销网
  • 个人网站备案号被注销了h5做怎么做微网站