会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
0X7e
's Blog
首页
新随笔
联系
订阅
管理
随笔分类 -
逻辑漏洞
业务逻辑安全之登陆认证模块
摘要:0x01. 暴力破解 什么是暴力破解? 通过利用大量猜测和穷举的方式来尝试获取用户口令的攻击方式。就是猜口令,攻击者一直枚举进行请求,通过对比数据包的长度可以很好的判断是否爆破成功,因为爆破成功和失败的长度是不一样的,所以可以很好的判断是否爆破成功。 因为burp爆破返回的页面长度不一样,从而得到正
阅读全文
posted @
2020-11-06 11:06
0X7e
阅读(198)
评论(0)
推荐(0)
公告