逻辑漏洞详细介绍

逻辑漏洞解释:顾名思义,逻辑漏洞就是在程序的代码阶段,对一些数据处理产生逻辑上的漏洞,并且逻辑漏洞只能人工的手动测试才能发现。

常见的逻辑漏洞有:权限绕过,密码找回,验证码自动识别,验证码客户端回显,验证码绕过,验证码暴力破解,验证码重复使用,支付逻辑漏洞,未进行登陆凭证验证等

测试方法:可以通过源代码审计找出漏洞(网上有开源的代码才行),用burp suite抓包工具,进行抓包改包,从而发现漏洞。

漏洞意思详细解释:

权限绕过漏洞:分为水平越权(水平越权,获得同等级用户的权限)和垂直越权(获得高一级,或管理员的权限)

密码找回漏洞:在密码找回页面通过将别人的账号进行密码找回,然后抓包截取改为自己的手机号,并获取验证码,输入验证码可以重置别人密码。

验证码自动识别漏洞:在登录框,登录需要输入的验证码容易被一些工具或者自己写的脚本识别出来。

验证码客户端回显:在客户端通过服务器给手机发送验证码的时候,验证码回显到客户端,造成验证码泄露。

验证码绕过:在登录界面进行抓包,删除掉验证码的字段,还能进行登录。或是通过构造特殊的验证码进行绕过。

验证码暴力破解:验证码的太短,并且验证码有效期比较长,系统没有对验证码的输入错误次数进行限制。

验证码重复使用:在登录页面输入验证码和登录信息用burp suite进行抓包,然后进行重复发包,验证码还能正常使用,服务器回显正常。

支付逻辑漏洞:在支付页面订单的金额或是数量可以随意更改,并且后端服务没有进行验证。

未进行登陆凭证验证:在一些需要登录才能访问的页面,用户可以不用登录直接可以访问。

逻辑漏洞比较多这里就不全部讲完了,下面附上大佬写的逻辑漏洞思维图,文章链接https://www.cnblogs.com/Azjj/p/14002332.html

 

  • 2
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
虚拟局域网(Virtual Local Area Network,简称 VLAN)是一种基于逻辑划分的局域网技术。它通过将一个物理的局域网划分成多个逻辑的局域网,使得不同的用户或设备可以在同一个物理网络中进行通信,而不受彼此之间的影响。 VLAN的优点包括: 1. 安全性高:VLAN可以将不同的用户或设备隔离开来,避免了因为安全漏洞导致的信息泄露问题。 2. 管理灵活:VLAN可以根据实际需求进行动态调整和管理,可以根据用户、应用程序或者设备等因素进行划分和管理。 3. 带宽利用率高:VLAN可以根据应用程序的需求对带宽进行优化分配,避免了资源浪费和带宽拥堵的问题。 4. 简化网络结构:VLAN可以简化网络结构,减少网络设备的数量和复杂度,提高网络的可靠性和稳定性。 VLAN的应用包括: 1. 部署虚拟服务器:VLAN可以为虚拟服务器提供隔离环境,避免了因为服务器故障导致的系统崩溃的问题。 2. 聚合多个物理网段:VLAN可以聚合多个物理网段,实现跨子网的通信,提高网络的可用性和灵活性。 3. 按照部门或者项目划分网络:VLAN可以按照部门或者项目进行逻辑划分,避免了不同部门或者项目之间的干扰和影响。 总之,虚拟局域网技术的出现和发展为网络管理和应用提供了更多的灵活性和安全性,可以帮助企业提高网络的可靠性和稳定性,降低管理和维护成本。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值