2025年07月02日 40 阅读 学习记录 暴力破解-不安全的验证 文章讨论了暴力破解和不安全验证的常见问题,指出验证码在后台长期有效、校验逻辑缺陷以及设计简单易破解等漏洞。通过示例,展示了验证码绕过的过程,包括不输入验证码、输入错误验证码仍有提示,以及不更新验...
2025年07月01日 35 阅读 学习记录 暴力破解-验证码绕过 本文介绍了验证码的作用及其认证流程,主要用于防止暴力破解和恶意注册。验证码通过生成随机值并存储在session中,确保用户输入的正确性。然而,文章也探讨了验证码绕过的可能性,指出通过分析Java...
2025年06月30日 37 阅读 web方向 暴力破解 暴力破解是一种网络攻击手段,通过大量尝试认证信息来获取系统的登录权限。攻击者通常使用字典工具进行自动化操作,以提高破解效率。系统是否易受暴力破解影响,取决于其认证安全策略,如密码复杂性、验证码使...
2025年06月29日 45 阅读 学习记录 web安全-笔记 本文讨论了Web安全的多个方面,包括常见的漏洞如SQL注入、XSS和远程包含等。重点强调了信息收集的重要性,涉及服务器信息、敏感目录和文件的识别。敏感目录如.git和后台目录的泄露可能导致服务器...
2025年06月29日 29 阅读 学习记录 杂项-笔记 今天的内容主要是笔记,没有进行实际操作。笔记中记录了重要的信息和要点,为后续的实操提供了理论基础。虽然没有实践环节,但通过笔记的整理,能够更好地理解和掌握相关知识,为未来的学习和应用打下良好的基础。