實戰(1)--學校圖書館預約系統的密碼修改漏洞

近期爲了疫情防控,所以學校圖書館新搭建了個預約平臺 點擊登錄,默認密碼000,這個正常,很多新系統都這樣 登錄,進入我的中心看看都可以進行哪些騷操作 我的資料和修改密碼 emm,修改密碼比較有意思,我們看看有什麼限制嗎 歐,要知道這個人的名字和原密碼 原密碼好解決,只要他不修改就是000,但是名字的話… 當時我想的第一個方法就是社工庫,平常可以通過一定的手段收集到同學們的…手機號,學號,姓名…不過
相關文章
相關標籤/搜索