验证码暴力破解测试[通俗易懂]

2022-07-28 11:20:16 浏览数 (1)

大家好,又见面了,我是你们的朋友全栈君。

验证码暴力破解测试

测试原理和方法

找回密码功能模块中通常会将用户凭证(一般为验证码)发送到用户自己才可以看到 的手机号或者邮箱中,只要用户不泄露自己的验证码就不会被攻击者利用,但是有些应用 程序在验证码发送功能模块中验证码位数及复杂性较弱,也没有对验证码做次数限制而导

致验证码可被暴力枚举并修改任意用户密码。 在测试验证码是否可以被暴力枚举时,可以先将验证码多次发送给自己的账号,观察 验证码是否有规律,如每次接收到的验证码为纯数字并且是4位数。

修复建议

为了避免出现验证码被暴力破解的情况,建议对用户输入的验证码校验采取错误次数 限制并提高验证码的复杂度。

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/128390.html原文链接:https://javaforall.cn

0 人点赞