逻辑漏洞挖掘总结篇

警告

请勿使用本文提到的内容违反法律
本文不提供任何担保


一、简单介绍

        业务逻辑漏洞是指由于程序逻辑不严谨或逻辑太复杂,导致一些逻辑分支不能正常处理或处理错误。在我理解中,逻辑漏洞是指由于程序逻辑输入管控不严,导致程序不能够正常处理或处理错误,一般出现在登录注册、密码找回、信息查看、交易支付金额等。我将所有逻辑漏洞的问题分为前端和后端两个部分,总体思路都是先测试前端再测试后端在我理解中其实就是能突破规则限制的就是漏洞,像不可修改的通过抓包可以修改了。


二、思维逻辑图


三、应用场景

(1)登录验证码爆破

        有些系统,手机获取验证码的时候,没有对验证码的验证次数进行限制,或者是没有对验证码的有限时间进行限制,就会造成验证码爆破,但是实战中4位的数

猜你喜欢

转载自blog.csdn.net/xiaofengdada/article/details/124070940