逻辑漏洞分析点

逻辑漏洞分析(包括却不局限)

以下信息总结于网络,其中也包括一些常规漏洞,禁止用于非法用途!!!

通用业务模块业务逻辑漏洞
登录暴力破解用户名密码、撞库、验证码爆破和绕过、账户权限绕过、手机号撞库
注册恶意用户批量注册、恶意验证注册账户、存储型xss
密码找回重置任意用户密码、批量重置用户密码、新密码劫持、短信验证码劫持、用户邮箱劫持篡改
购买支付商品金额篡改、商品数量篡改、交易信息泄露、退单支付重用优惠、多手机同时付款重用优惠
抽奖/活动刷取活动奖品、盗刷积分、抽奖作弊
代金券/优惠券批量刷取代金卷/优惠券、更改代金券金额、更改优惠券数量
订单订单信息泄露、用户信息泄露、订单遍历
账户账户绕过、账户余额盗取、账户绑定手机号绕过
抢购活动低价抢购、抢购作弊、刷单
运费运费绕过,运费金额修改
会员系统用户越权访问、个人资料信息泄露、个人资料遍历
传输过程cookie注入、cookie跨站、cookie劫持、明文传输
评论POST注入、CSRF、存储型xss、遍历用户名
第三方商家盗号、商家账户遍历、越权访问其他商家用户
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值