摘要:
靶机:MoriartyCorp 靶机下载地址:https://www.vulnhub.com/entry/boredhackerblog-moriarty-corp,456/ 靶机公网IP:192.168.3.65(该靶机用docker搭建了内网) kali机IP:192.168.3.62 真机IP 阅读全文
posted @ 2022-06-29 22:43
小何博客
阅读(1068)
评论(3)
推荐(0)
不安全的验证码-on server常见问题 验证码在后台不过期,导致可以长期被使用 验证码校验不严格,逻辑出现问题(比如验证码只校验了账户密码,没有对身份校验) 验证码设计的太过简单和有规律,容易被猜解(比如验证码设计的有规律,被观察者看出其中的规律,就可能被猜测到下一个有效的验证码,此外如果图片太 阅读全文