-
10大漏洞之邏輯漏洞
一、邏輯漏洞概念 在十大漏洞中,邏輯漏洞被稱為“不安全的對(duì)象引用,和功能訪問控制缺失”,在漏洞中占用比例比較高,那么到底什么是邏漏洞呢? 概念:邏輯漏洞是指由于程序邏輯輸入管控不嚴(yán)或者邏輯太復(fù)雜,導(dǎo)致程序不能夠正常處理或處理錯(cuò)誤。 邏輯漏洞根據(jù)功能需求的不同產(chǎn)生的漏洞方式也不同,一般出現(xiàn)在網(wǎng)站程序的登陸注冊(cè)、密碼找回、驗(yàn)證方式、交易支付金額等地方。 二、邏輯漏洞情景 1、登錄驗(yàn)證碼爆破 有些系統(tǒng),手機(jī)獲取驗(yàn)證碼的時(shí)候,沒有對(duì)驗(yàn)證碼的驗(yàn)證次數(shù)進(jìn)行限制,或者是沒有對(duì)驗(yàn)證碼的有限時(shí)間進(jìn)行限制,就會(huì)造成…