业务漏洞分类总结

0x01 互联网行业

通用业务模块业务逻辑漏洞
登录暴力破解
撞库
验证码爆破和绕过
账户权限绕过
注册存储型xss
批量注册
任意用户注册
密码找回重置任意用户密码
新密码劫持
短信验证码劫持
用户邮箱劫持篡改
后台管理管理员用户密码绕过
目录遍历、下载
会员系统用户越权访问
个人资料信息泄露、遍历
评论POST注入
CSRF
存储型xss
上传漏洞
越权发布
传输过程cookie注入
明文传输
cookie劫持

0x02 P2P金融行业

通用业务模块业务逻辑漏洞
登录暴力破解
撞库
验证码爆破和绕过
账户权限绕过
注册存储型xss
批量注册
任意用户注册
密码找回重置任意用户密码
新密码劫持
短信验证码劫持
用户邮箱劫持篡改
购买支付商品金额篡改
商品数量篡改
交易信息泄露
充值虚假充值金额
充值数量篡改
篡改充值账户
抽奖/活动盗取活动奖品
盗刷积分
抽奖作弊
优惠卷/代金卷批量刷优惠卷/代金卷
更改代金卷金额
更改优惠卷数量
订单订单信息泄露
用户信息泄露
订单遍历
账户账户绕过
账户余额盗取
账户绑定手机号绕过
评论POST注入
CSRF
存储型xss
上传漏洞
越权发布
会员系统用户越权访问
个人资料信息泄露、遍历
传输过程cookie注入
明文传输
cookie劫持

0x03 电商行业

通用业务模块业务逻辑漏洞
登录暴力破解
撞库
验证码爆破和绕过
账户权限绕过
注册存储型xss
批量注册
任意用户注册
密码找回重置任意用户密码
新密码劫持
短信验证码劫持
用户邮箱劫持篡改
购买支付商品金额篡改
商品数量篡改
交易信息泄露
充值虚假充值金额
充值数量篡改
篡改充值账户
抽奖/活动盗取活动奖品
盗刷积分
抽奖作弊
优惠卷/代金卷批量刷优惠卷/代金卷
更改代金卷金额
更改优惠卷数量
订单订单信息泄露
用户信息泄露
订单遍历
账户账户绕过
账户余额盗取
账户绑定手机号绕过
评论POST注入
CSRF
存储型xss
上传漏洞
越权发布
会员系统用户越权访问
个人资料信息泄露、遍历
传输过程cookie注入
明文传输
cookie劫持
抢购活动低价抢购
抢购作弊
刷单
运费运费绕过
运费修改
第三方商家盗号
商家信息泄露
商家账户遍历

0x04 政务行业

通用业务模块业务逻辑漏洞
登录暴力破解
撞库
验证码爆破和绕过
账户权限绕过
注册存储型xss
批量注册
任意用户注册
密码找回重置任意用户密码
新密码劫持
短信验证码劫持
用户邮箱劫持篡改
后台管理管理员用户密码绕过
目录遍历、下载
业务查询搜索型注入
办理人信息泄露
业务办理顶替办理
绕过业务办理流程
篡改其他办理人信息
办理人信息泄露
评论POST注入
CSRF
存储型xss
上传漏洞
越权发布
传输过程cookie注入
明文传输
cookie劫持
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值