首页 > 社交 > 科普中国

常见安全漏洞修复方法

常驻编辑 科普中国 2022-06-28 攻击者   安全漏洞   漏洞   策略   常见   密码   页面   文件   简介   方法   用户   系统   信息


uGF拜客生活常识网

30uGF拜客生活常识网

验证码缺陷uGF拜客生活常识网

验证码不过期(复用)/绕过uGF拜客生活常识网

1、验证码复杂度应满足一定规则,降低被自动化工具识别的比例
2、验证码需在服务器端生成,并在服务器端认证,避免前端绕过
3、在服务器端,只有在验证码检验通过后,才进行用户名和密码的检验
4、验证识别后,无论是否一致,都需将服务器上存储的验证码清空(销毁session中的验证码)
5、限制用户提交的验证码不能为空uGF拜客生活常识网


uGF拜客生活常识网

31uGF拜客生活常识网

业务逻辑漏洞uGF拜客生活常识网

业务逻辑漏洞uGF拜客生活常识网

业务逻辑设计不严谨,参数校验不严格,如流程绕过、顺序变更、异常值等uGF拜客生活常识网


uGF拜客生活常识网

32uGF拜客生活常识网

任意文件下载uGF拜客生活常识网

任意文件读取下载(目录遍历)uGF拜客生活常识网

1、对文件名等相关字段进行校验。
2、禁止绝对路径访问,禁止”../”、“..”等访问上级目录字符串。uGF拜客生活常识网


uGF拜客生活常识网

相关阅读:

  • 特斯拉无钥匙启动系统被攻破
  • 6月11日区块链资讯汇总(三)
  • 什么是CSRF
  • 黑客通过老旧外挂程序锁定近160万个WordPress网站
  • 一周热闻荐读|8月经济数据“超预期”;人工智能边界在哪
  • 英国警方确认,涉嫌《GTA
  • DDoS
  • 比特币:一个去中间机构的电子现金系统
  • “儿童厨具”是个嘛玩意儿?
  • 苹果曝出严重安全漏洞,几乎所有产品都受影响!黑客或可完
    • 网站地图 |
    • 声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不做权威认证,如若验证其真实性,请咨询相关权威专业人士。