邏輯漏洞風險點主要有以下幾種:
輸入用戶,遍歷用戶名
驗證用戶,篡改響應包
發送短信驗證碼請求,篡改手機號
輸入短信驗證碼,爆破驗證碼
驗證短信驗證碼,篡改響應包
密碼修改成功,篡改響應包
返回驗證碼,獲取驗證碼
輸入新密碼,爆破驗證碼
回答所涉及的環境:聯想天逸510S、Windows 10。
邏輯漏洞風險點主要有以下幾種:
輸入用戶,遍歷用戶名
驗證用戶,篡改響應包
發送短信驗證碼請求,篡改手機號
輸入短信驗證碼,爆破驗證碼
驗證短信驗證碼,篡改響應包
密碼修改成功,篡改響應包
返回驗證碼,獲取驗證碼
輸入新密碼,爆破驗證碼
回答所涉及的環境:聯想天逸510S、Windows 10。