首页 > 其他分享 >逻辑漏洞

逻辑漏洞

时间:2023-07-05 20:12:56浏览次数:34  
标签:逻辑 手机号 验证码 漏洞 cookie 注册 请求

1、

注册时,请求验证码时只携带手机号,清除cookie,观察响应中是否包含cookie.如果包含,猜测存在手机号-cookie的绑定

那么,另外注册请求手机号和验证码,附带随机设置的cookie,进行提交。如果手机号和验证码通过,但实际写入数据表时使用的是前面发送验证码绑定cookie时的手机号,那么就可以导致任意手机号注册

2、

注册用户名带有敏感字符,进行存储型xss。注意可能的字符长度限制

3、

注销,判断是否将登录凭证cookie注销。以及登录时,是否会沿用请求携带的cookie凭证

会话固定漏洞

4、

 

标签:逻辑,手机号,验证码,漏洞,cookie,注册,请求
From: https://www.cnblogs.com/wd404/p/17529668.html

相关文章

  • 【数据库】字段逻辑删除的设计
    背景出于系统安全考虑,数据库的数据会尽可能采用逻辑删除的方式。逻辑删除带来的问题1.数据冗余2.增加开发复杂度3.增影响惟一性约束若表中字段要求唯一约束,旧数据逻辑删除后,将不能插入同数值的新纪录;若不为字段设置唯一性约束,每次系统数据时,需先查询是否存在未删除的同......
  • 远程命令执行漏洞复现
    蓝海卓越计费管理系统存在命令调试页面可以远程命令执行 使用空间测绘引擎搜索我用的是fofa语法title="蓝海卓越计费管理系统"访问管理界面.然后访问debug.php如果存在调试界面则此命令执行漏洞存在可以看出是linux系统,并且可以执行命令......
  • 012双写一致性之定时更新,异步发送短信,异步秒杀逻辑前后端,课程页面前端,课程相关表分析,
    0双写一致性之定时更新#一旦加入缓存,就会出现数据不一致的请请求#双写一致性问题 -1改数据,删缓存-2改数据,改缓存-3定时更新#首页轮播图存在双写一致性问题这个问题 -以现在的技术水平(信号),做不到:改数据删缓存 -能选择的就是定时更新 -轮播......
  • 01-逻辑分析仪使用
    目录一.环境搭建二.软件配置一.环境搭建安装软件和硬件连接,板子的GND连接逻辑分析仪的GND,待测点连接逻辑分析仪上面的通道.二.软件配置相关选项含义......
  • Nftables栈溢出漏洞(CVE-2022-1015)复现
    背景介绍NftablesNftables是一个基于内核的包过滤框架,用于Linux操作系统中的网络安全和防火墙功能。nftables的设计目标是提供一种更简单、更灵活和更高效的方式来管理网络数据包的流量。钩子点(HookPoint)钩子点的作用是拦截数据包,然后对数据包进行修改,比较,丢弃和放行等操作......
  • springboot封装redission的分布式锁逻辑为注解
    场景概述使用分布式锁的时候,每次都需要使用trycatch处理方法中的逻辑。考虑是否可以这块逻辑抽离出来。实现在自定义的注解中添加属性来设置锁的等待时间、租赁时间和时间单位importjava.lang.annotation.*;@Target(ElementType.METHOD)@Retention(RetentionPolicy.RUNTI......
  • 2023/7/4常见WEB漏洞原理分析
    一、SQL注入漏洞SQL注入攻击(SQLInjection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。在设计程序,忽略了对输入字符串中夹带的SQL指令的检查,被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,可能导致数据被窃取、更改、......
  • MySQL基础篇:逻辑架构图解和InnoDB存储引擎详解
    一、MySQL逻辑架构1、逻辑架构图基于下面的逻辑架构图,可以大致熟悉MySQL各个架构组件之间的协同工作关系。 很经典的C/S架构风格,即客户端/服务端模式。2、分层描述客户端连接通常会进行连接池管理,连接用户权限认证,安全管理等操作。可以通过如下命令查看连接配置信息:S......
  • 基于逻辑回归天气预报之爬虫1
    项目:基于逻辑回归天气预报项目简单介绍数据来源:ETL(sqoop,Flume,datax,Cannal,Finkx),python爬虫(发送请求->响应请求->(HTML)->解析数据(Xpath,正则,bs4)->保存数据(文本文件,数据库)数据分析:Spark做数据清洗(数据仓库,数据中台,数据湖)数据可视化(BI):帆软(FineBl,FineReport,quickBl,DataV)数......
  • Oracle listener 远程投毒漏洞:
    问题说明:就是listener是否允许远程随意注册的意思解决方案:通过oracle自身的设置允许注册的机器(名字、或ip)来限制非法注册 解决:合理配置:listener.oraVALID_NODE_CHECKING_REGISTRATION_LISTENER=ONVALID_NODE_CHECKING_REGISTRATION_LISTENER_SCAN1=ONREGISTRATION_......