3.13 逻辑漏洞/业务漏洞

2019-12-03  本文已影响0人  最酷的崽_ec69

3.13.1. 简介

  逻辑漏洞是指由于程序逻辑不严导致一些逻辑分支处理错误造成的漏洞。
  在实际开发中,因为开发者水平不一没有安全意识,而且业务发展迅速内部测试没有及时到位,所以常常会出现类似的漏洞。

3.13.2. 安装逻辑

3.13.3. 交易

3.13.3.1. 购买

3.13.3.2. 业务风控

3.13.4. 账户

3.13.4.1. 注册

3.13.4.2. 邮箱用户名

3.13.4.3. 手机号用户名

3.13.4.4. 登录

3.13.4.5. 找回密码

3.13.4.6. 修改密码

3.13.4.7. 申诉

3.13.5. 验证码

3.13.6. Session

3.13.7. 越权

3.13.8. 随机数安全

3.13.9. 其他

3.13.10. 参考链接

上一篇下一篇

猜你喜欢

热点阅读