注册渗透测试工程师认证CISP-PTE培训-..逻辑漏洞.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《注册渗透测试工程师认证CISP-PTE培训-..逻辑漏洞.pptx》由用户(Q弹啤酒肚)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 注册 渗透 测试 工程师 认证 CISP PTE 培训 逻辑 漏洞
- 资源描述:
-
1、12.逻辑漏洞 目录 逻辑漏洞解析 逻辑漏洞挖掘流程 逻辑漏洞类型案例分析 逻辑漏洞解析 逻辑漏洞解析 逻辑漏洞是指由于程序逻辑不严谨或者逻辑太复杂,导致一些逻辑 分支不能够正常处理或者处理错误。简单理解:程序开发人员未能在开 发的过程中思考全面,对某些功能模块的处理有遗漏或者未能正确处理 ,从而导致逻辑漏洞。 逻辑漏洞解析 逻辑漏洞不像SQL注入,XSS跨站脚本等漏洞有明显的标识,自动 化扫描器可以针对规则来识别出这些漏洞,而逻辑漏洞一般出现在功能 (业务流程)上,因此这是漏洞扫描工具无法去识别的。 逻辑漏洞会根据场景的不同所达到的效果也不同,例如:任意密码 修改,越权访问,密码找回,交易金
2、额修改,交易订单修改等等。 逻辑漏洞挖掘流程 逻辑漏洞挖掘流程 逻辑漏洞只出现于业务流程中(模块功能),也就是说,网站的任何部分都有可能 存在着逻辑漏洞。 挖掘逻辑漏洞的思路步骤如下: 1. 发现网站所提供的功能模块,比如:修改密码,找回密码,修改资料等; 2. 针对具体功能确定业务流程,详细划分具体步骤; 3. 拦截请求,分析各项参数所代表的含义; 4. 修改参数值,尝试触发逻辑漏洞; 5. 返回第2步骤,对其他功能继续测试。 挖掘逻辑漏洞的两个重点,分析业务流程和拦截请求修改 逻辑漏洞类型案例分析 越权操作 越权操作:超出了原本权限的操作 水平越权:相同级别用户之前的越权操作 垂直越权:不同级别之间或不同角色之间的越权操作 密码重置 测试流程: 1.首先尝试正常密码找回流程,选择不同找回方式,记录所有数据包 2.分析数据包,找到敏感部分 3.分析后台找回机制所采用的验证手段 4.修改数据包验证 在线支付 支付过程中可直接修改数据包中的支付金额 没有对购买数量进行限制
展开阅读全文