[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(4-7)逻辑漏洞相关面试题

博主介绍

‍ 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
点赞➕评论➕收藏 == 养成习惯(一键三连)
欢迎关注一起学习一起讨论⭐️一起进步文末有彩蛋
作者水平有限,欢迎各位大佬指点,相互学习进步!

渗透方向的岗位,涉及到的知识点是很广泛的。
这里我总结了整个一系列的面试题,可能没有覆盖到全部的知识面,但是应该是比较全面的,本文主讲解web漏洞文件包含方向的面试题。
如果整个系列的问题搞懂了大部分,那找个网安方向的工作基本上没什么问题了。
当然了,可能也不是说这些问题都会被问到,但这些题目都是和网安岗位相契合的。

[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(一)SQL注入相关面试题

[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(二)XSS注入相关面试题

[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(三)CSRF相关面试题

[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(四)SSRF相关面试题

[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(五)文件上传相关面试题

[ 渗透测试面试篇 ] 渗透测试面试题大集合(详解)(六)文件包含相关面试题

文章目录

  • 博主介绍
  • 1、什么是逻辑漏洞?
  • 2、逻辑漏洞主要产生的位置有哪些?
  • 3、登录处存在的逻辑漏洞有哪些?
    • 1.可以暴力破解用户名或密码
    • 2.session没有清空
  • 4、业务办理处存在的逻辑漏洞有哪些?
    • 1、水平越权
    • 2、篡改手机号
  • 5、验证码处存在的逻辑漏洞有哪些?
    • 1.登录验证码未刷新
    • 2.手机或邮箱验证码可爆破
    • 3.手机或邮箱验证码回显到客户端
    • 4.修改response包绕过判定
    • 5.验证码轰炸
  • 6、支付处存在的逻辑漏洞有哪些?
    • 1.修改商品编号
    • 2.金额修改
    • 3.商品数量修改
    • 4.通过前端限制限购商品
    • 5.充值中放弃订单未失效
  • 7、密码找回处的逻辑漏洞有哪些?
    • 1.验证码处的逻辑漏洞
    • 2.修改发送的验证的目标为攻击者的邮箱或手机
    • 3.session覆盖
    • 4.弱token爆破

你可能感兴趣的:(渗透测试面试分享,网安面试详解,面试总结,渗透测试,升职加薪,网络安全,逻辑漏洞面试题,网络安全面试题)