業務邏輯漏洞——密碼找回繞過

內容描述:修改某網站自己的密碼,進而控制該網站其他用戶的賬號 思路:註冊網站的賬號,然後修改密碼,在提交密碼的頁面修改對應的用戶名。 靶機:win2k8+phpstudy+metinfo 攻擊機:Burpsuite 1:打開metinfo網站,在首頁的最下面找到「會員中心」來註冊一個賬戶 2:修改張三兒的密碼,開啓BurpSuite抓包。這裏密碼部分直接寫好 瀏覽器這邊可以看到操作成功了 3:嘗試
相關文章
相關標籤/搜索