小迪day35打卡,这次讲的还是逻辑越权漏洞,主要是密码的找回机制,修改密码,手机验证码等可利用的点,对于找回重置机制,可以进行查看客户端回显,拦截数据包response,验证码爆破或者一系列的绕过等,小迪老师讲解了本地搭建或其它网站的几个例子,像有phpyun的response拦截修改,墨者上的手机验证码绕过。最后还讲了关于短信爆破的原理,主要是因为网上的接口越来越多,所以可以被利用来发送验证码,因此可以人为造成短信验证码的轰炸。大概就这些了!