web滲透漏洞教程?漏洞描述:由于沒有對登錄頁面進行相關的防暴力破解機制,如無驗證碼、有驗證碼但驗證碼未在服務器端校驗以及無登錄錯誤次數限制等,導緻攻擊者可通過暴力破解獲取用戶登錄賬戶及口令,從而獲取網站登錄訪問權限,今天小編就來聊一聊關于web滲透漏洞教程?接下來我們就一起去研究一下吧!
漏洞描述:由于沒有對登錄頁面進行相關的防暴力破解機制,如無驗證碼、有驗證碼但驗證碼未在服務器端校驗以及無登錄錯誤次數限制等,導緻攻擊者可通過暴力破解獲取用戶登錄賬戶及口令,從而獲取網站登錄訪問權限!
解決方法:
(1)添加驗證碼機制,加入圖片(驗證碼動态生成且滿足随機性)或者短信驗證碼(驗證碼具備超時時限一般為1分鐘,且在該時限内錯誤次數超過3次則進行鎖定1分鐘後方能重新獲取驗證碼,超時後驗證碼自動失效)!
(2)驗證碼必須在服務器端進行校驗,客戶端的一切校驗都是不安全的!
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!