花费 5 ms
验证码以及登录模块的逻辑漏洞

进行这个整理,因为在XXX项目的时候,发现登录处的忘记密码处,在验证用户身份的时候是通过,手机验证码验证的,通过修改响应包的返回参数值,可以绕过验证,进入第三步的密码重置。还有最近测试的一个sso登录 ...

Mon Jan 14 19:04:00 CST 2019 6 3765

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM