会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
授客的博客
专业软件测试知识分享平台
首页
新随笔
联系
订阅
管理
2018年4月22日
安全测试 一次会话安全测试漏洞实例总结
摘要: 一次会话安全测试漏洞实例总结 By: 授客 QQ:1033553122 场景描述 通过手机号找回密码,如下,输入手机号,验证手机号,输入新密码,提交 漏洞描述 步骤1.按场景所述,打开找回密码页,输入账户(假设账户1)的手机号,验证手机号,然后进入重置密码页面,但是不提交 步骤2.浏览器新开一个标签
阅读全文
posted @ 2018-04-22 15:04 授客
阅读(980)
评论(0)
推荐(0)
公告