密碼找回漏洞中存在:
1、密碼允許暴力破解;
2、存在通用型找回憑證;
3、可以跳過(guò)驗(yàn)證步驟;
4、找回憑證可以攔包獲取;
等方式來(lái)通過(guò)廠商提供的密碼找回功能來(lái)得到密碼。
身份認(rèn)證漏洞中最常見(jiàn)的是:
5、會(huì)話固定攻擊;
6、Cookie仿冒;
只要得到Session或Cookie即可偽造用戶身份。
驗(yàn)證碼漏洞中存在:
7、驗(yàn)證碼允許暴力破解;
8、驗(yàn)證碼可以通過(guò)Javascript或者改包的方法來(lái)進(jìn)行繞過(guò)。
更多關(guān)于網(wǎng)絡(luò)安全培訓(xùn)的問(wèn)題,歡迎咨詢千鋒教育在線名師,如果想要了解我們的師資、課程、項(xiàng)目實(shí)操的話可以點(diǎn)擊咨詢課程顧問(wèn),獲取試聽(tīng)資格來(lái)試聽(tīng)我們的課程,在線零距離接觸千鋒教育大咖名師,讓你輕松從入門(mén)到精通。