深信服社区»版块 安全类 SSL VPN/EMM 关于SSL VPN认证时的验证码绕过

关于SSL VPN认证时的验证码绕过

查看数: 8020 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-9-19 11:18

正文摘要:

验证码可绕过威胁等级:高危漏洞描述:用户登录,若多次尝试登陆失败会要求输入验证码,若输入错误的验证码,会提示“校验码错误或校验码已过期”;修改登录请求的数据包,清空cookie和验证码字段的值即可绕过验证码 ...

回复

小z 发表于 2016-9-19 16:55
改机制吧,做成12306的
陈智强 发表于 2016-9-19 11:26
给力!!!!!!!
Sangfor闪电回_小丸子 发表于 2016-9-19 11:25
您好 麻烦稍等,这边确认后答复您~~
一三五七九 发表于 2016-9-19 11:19
估计客户漏扫服务发现的问题,还定义个高危。。。属实的话求研发哥改改。