【實戰】 任意密碼重置漏洞

【實戰】 任意密碼重置漏洞      導致任意密碼重置的情況有很多,因爲不經常挖洞,所以遇見的情況不多,這篇是修改返回包導致的。 1.打開官網,發現有商城,很可能有邏輯漏洞: 2.測試商城肯定得先有個賬號,那就先測試測試登錄框,先正常的跑一遍註冊和修改密碼流程,把所有的包記錄一下: 3.正確的返回包是這樣子的: 4.我們在修改密碼界面,因爲要發送驗證碼,我們隨便輸入一個驗證碼,抓包更改返回包: 錯
相關文章
相關標籤/搜索