遇到一個有趣的邏輯漏洞

原文鏈接:https://www.leavesongs.com/PENETRATION/findpwd-funny-logic-vul.html 遇到個有趣的邏輯漏洞,和大家分享一下。  某系統數據庫是mysql。user表有個code字段,類型是int(11),這個字段是保存一個隨機數,用來找回密碼的時候做驗證,默認值是0。  找回密碼時候的步驟是,首先填寫自己郵箱,接收重置密碼的郵件,點擊鏈接
相關文章
相關標籤/搜索