• 主页

  • 投资

  • IT

    🔥
  • 设计

  • 销售

关闭

返回栏目

关闭

返回服务器栏目

144 - 漏洞 - 暴力破解

作者:

贺及楼

成为作者

更新日期:2022-01-12 14:15:53

描述

一般会使用这种手段对应用系统的认证信息进行获取。
其过程就是使用大量的认证信息在认证接口进行尝试登录,直到得到正确的结果。

测试工具: burp suite

防范

建议增加验证码
登陆次数失败过多的情况下锁定账号或ip等一系列手段.