◆0 背景介绍以前看了一片密码找回漏洞的总结,现在又看到了一些新的情况,写出来补充一下。链接:密码找回功能可能存在的问题◆1 回顾上篇文章中已有的7点如下:1. 密码找回凭证太弱,容易被爆破2. 密码找回凭证可以从客户端、URL中直接获取3. 密码找回凭证可以在网页源代码中直接获... 全文

2015-09-08 08:48 来自版块 - Web服务器安全

全部

Ta的粉丝

(1)
返回顶部