最新 最热

SpringBoot图片验证码

HTML 规范规定,在 <img src=“xxx”> 标签中,每当 src 路径发生变化时,浏览器就会自动重新请求资源。所以我们可以编写一个简单的 js 脚本,只要验证码图片被点击,src 路径就会被加上当前【时间戳】,从而达到改变 src 路径的...

2022-11-03
0

获取复杂登陆的Token,Mock到底有什么神奇之处?

今天又双叒叕被抓壮丁了,被安排进了新的项目组进行任务开发。加入新项目后的第一件事,当然是先研究下同事的代码喽。

2022-11-02
1

任意密码重置漏洞(身份认证缺失)

逻辑设计缺陷是由于应⽤在最初设计时由于未考虑全⾯,在登录、注册、找回密码、⽀付模块中程序的判断逻辑及程序的处理流程上存在缺陷,导致攻击者可以绕过程序的处理流程,从⽽达到特定的⽬的,如暴⼒破解密码,任意⽤户注册、...

2022-11-02
1

任意用户注册漏洞(身份认证缺失)

逻辑设计缺陷是由于应⽤在最初设计时由于未考虑全⾯,在登录、注册、找回密码、⽀付模块中程序的判断逻辑及程序的处理流程上存在缺陷,导致攻击者可以绕过程序的处理流程,从⽽达到特定的⽬的,如暴⼒破解密码,任意⽤户注册、...

2022-11-02
0

逻辑漏洞总结

本篇文章是博主个人在网络学习时收集整理总结的笔记,在文章末尾已经标明参考原文的链接,有问题可以私聊整改。

2022-11-02
1

网站漏洞修复服务商对绕过认证漏洞介绍

本月带给大家的是网站绕过认证漏洞。为了更好地确保业务管理系统的安全防护,基本上每一系统软件都是会存有各式各样的认证功能。普遍的几类认证功能就包含账户密码认证、验证码短信认证、JavaScript数据信息内容认证及...

2022-11-02
1

软件测试用例设计 (一)等价类划分法「建议收藏」

如果要从事软件测试,那么有些必备的技能还是要有的。比如,测试理论、测试工具、测试文档的编制。

2022-11-02
1

我逛了一下这个终身教育平台。哎,一言难尽啊!

总的来说,我觉得这个网站就是一个笑话,或者说是功能都不完善的、目前看起来和毕业设计差不多的 KPI 项目。

2022-11-01
0

使用JavaScript刷新验证码

<%@page import=”java.awt.*”%> <%@page import=”java.util.*”%> <%@page import=”java.awt.Graphics”%> <%@page import=”java.awt.image.BufferedImage”%> <%@page im......

2022-11-01
0

记一次验证码裂开问题

发现请求验证码的接口状态一直在pending,想到验证码是要往数据库中写入存储,使用navicat连接数据库发现,正常连接,XShell连接服务器,由于数据库使用docker运行 查看在运行容器及大小...

2022-10-31
0