纯净、安全、绿色的下载网站

首页

当前位置:首页IT学院IT技术

网络安全SRC验证码绕过 网络安全中SRC验证码绕过思路总结

巡安似海   2022-05-14 我要评论
想了解网络安全中SRC验证码绕过思路总结的相关内容吗巡安似海在本文为您仔细讲解网络安全SRC验证码绕过的相关知识和一些Code实例欢迎阅读和指正我们先划重点:网络安全SRC验证码绕过,SRC验证码绕过下面大家一起来学习吧

总结了一下SRC中常见的验证码绕过思路

1. 验证码使用后不会销毁

验证码可重复使用导致可爆破账户

2. 生成验证码字符集可控

验证码可控可自行选择验证码(案例:ThinkCMF 1.X-2.X)

3. 验证码存放在暴露位置

比如验证码藏到cookie里面或者藏到编码后的某些值里面,藏到图片的字节里面等(有时也会进行加密编码藏起来)

4. 验证码为空或8888,0000等可绕过

验证码为空是因为程序逻辑错误验证码验证一次之后本该退出此次验证码生成新的由于没有生成新的继续验证密码是否正确

8888,0000等为开发程序时设置的万能密码方便测试有时候会忘记删除

1111 2222 3333 4444 5555 6666 7777 8888 9999

5.其他对比后验证码未销毁

仅仅校验了密码字段和验证码,用户名并未校验,那么这里就可以输入一个弱密码(如123456,111111,123123等等),然后反向去遍历用户,获取正确的口令

6.验证码尺寸可控

该问题被人们广为关注源于PHPcms早期版本的后台登录验证码尺寸可控,可用于DDoS

7.验证码过于简单,可轻易机器识别

如良精南方都可识别

8. 待补充...

修复方法:

验证码设置为6位并设置超时(一分钟)失效

建议修改应用程序源代码在登录模块中增加对验证码正确性的验证并且要保证在验证用户名、密码或其他信息之前首先验证验证码的正确性


相关文章

猜您喜欢

  • Python循环语句 Python循环语句介绍

    想了解Python循环语句介绍的相关内容吗小博测试成长之路在本文为您仔细讲解Python循环语句的相关知识和一些Code实例欢迎阅读和指正我们先划重点:Python的循环语句,Python循环语句用法下面大家一起来学习吧..
  • Python中的List 详解Python中的List

    想了解详解Python中的List的相关内容吗雷学委在本文为您仔细讲解Python中的List的相关知识和一些Code实例欢迎阅读和指正我们先划重点:Python,Python List下面大家一起来学习吧..

网友评论

Copyright 2022 版权所有 软件发布

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 联系我们