密碼找回漏洞中存在:
1、密碼允許暴力破解;
2、存在通用型找回憑證;
3、可以跳過驗(yàn)證步驟;
4、找回憑證可以攔包獲?。?/p>
等方式來通過廠商提供的密碼找回功能來得到密碼。
身份認(rèn)證漏洞中最常見的是:
5、會(huì)話固定攻擊;
6、Cookie仿冒;
只要得到Session或Cookie即可偽造用戶身份。
驗(yàn)證碼漏洞中存在:
7、驗(yàn)證碼允許暴力破解;
8、驗(yàn)證碼可以通過Javascript或者改包的方法來進(jìn)行繞過。
更多關(guān)于網(wǎng)絡(luò)安全培訓(xùn)的問題,歡迎咨詢千鋒教育在線名師,如果想要了解我們的師資、課程、項(xiàng)目實(shí)操的話可以點(diǎn)擊咨詢課程顧問,獲取試聽資格來試聽我們的課程,在線零距離接觸千鋒教育大咖名師,讓你輕松從入門到精通。