dedeCMS前臺用戶密碼重置漏洞的復現與分析

版本:5.7   分析寫在了後面       詳細過程 安裝       由於dede在安裝完成後沒開啓會員註冊,所以安裝完成後首先進入後臺,開啓網站會員註冊。      開啓後,註冊一個test賬號,密碼爲123456。需要注意的是不要設置安全問題,纔可以復現該漏洞。  註冊完成  進入後臺查看test用戶的mid值    然後退出登錄,在前臺構造url 抓包截取
相關文章
相關標籤/搜索