上一篇 <<<Web常用攻击手段-上传文件漏洞
下一篇 >>>Web常用攻击手段-其他漏洞
忘记密码攻击方式:很多都使用4位数字的验证码,黑客启用多线程模拟请求,暴力破解密码神速。
防御手段
a、忘记密码验证码不要全部数字或全部单词,建议是数字+字母混合。
b、一旦频繁调用接口验证时,应该使用图形验证码拦截,防止机器模拟。
c、配置防止DDOS,限流,限制IP访问,使用黑名单和白名单机制等。
相关文章链接:
<<<Web常用攻击手段-XSS
<<<Web常用攻击手段-SQL注入
<<<Web常用攻击手段-Http请求防盗链
<<<Web常用攻击手段-CSRF攻击
<<<Web常用攻击手段-上传文件漏洞
<<<Web常用攻击手段-其他漏洞
<<<安全技术--数据加密/认证技术
<<<安全技术--Https相关知识
<<<安全技术--接口幂等性设计
<<<安全框架--SpringSecurity
<<<安全框架--JWT
<<<安全框架--OAuth2
<<<安全架构整体设计方案