EDUSRC、CNVD挖洞技巧分享(二)
# EDUSRC/CNVD漏洞挖掘技巧深度解析
## 一、逻辑漏洞挖掘技巧
### 1. 密码重置/登录功能逻辑漏洞
**典型漏洞模式:**
- 不点击发送验证码,直接填写任意验证码
- 修改返回包参数绕过验证:
- `success:false` → `success:true`
- `errorMsg:"验证码错误"` → `errorMsg:""`
- 将0改为1或false改为true
**挖掘方法:**
1. 抓取请求包查看完整手机号
2. 尝试替换为自己手机号接收
2025-08-18 12:20:45
0