Burp Suite使用之 任意用戶密碼重置

1、打開Burp Suite 和瀏覽器,分別設置本地代理。 2、打開被測系統,點擊忘記密碼--->獲取短信驗證碼,隨便輸入一個驗證碼,提交驗證請求。 3、Burp Suite攔截驗證請求包 4、Burp Suite攔截響應包。   5、修改響應包code碼爲000000,然後放行。 6、查看找回密碼頁面,已跳轉至重置密碼頁面 7、輸入新密碼,保存,修改成功,使用新密碼登錄,可以成功登錄,使用舊密碼
相關文章
相關標籤/搜索