功能漏洞-请求重放攻击

漏洞描述:

关键业务操作未作token或者唯一标识码,导致攻击者可以重复多次进行请求,导致恶意操作。如重复交易等问题。

测试方法:

重放http/tcp请求,查看第二次请求是否被正常处理。

风险等级:

【高危】:关键业务操作请求未设置 token 或标识码,导致业务数据越界或错误

修复方案:

服务端应用程序应检查客户端提交的数据的唯一性,如使用流水号、时间戳、token等,并将流水号、时间戳等进行签名。

你可能感兴趣的:(功能漏洞-请求重放攻击)