简单任意重置密码漏洞挖掘
视频。。。
作为一个高四党(今年势必重点),客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。全国最畅销前十之一的品牌高考教辅
two minutes 挖掘任意密码重置漏洞 很简单的一个思路
先来聊下。。。 刚午休完。。。 作为一个高四党,客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。。 当然这系列资料介绍也是非常厉害。。全国最畅销前十之一的品牌高考教辅
闲聊 到此结束 ------------------------------------------------------------------------------
开始正题 当然昨天晚上这个漏洞挖掘的过程耗费时间 two minutes
大家可以注册个。。。 我注册过了 就不掩饰了。。
352864075@qq.com 我的邮箱。。。 当时,直接抓包了下 看看有没有什么好东西
然而 并没什么用处。。。。 由于当时昨天也没上qq 情况突然嘛也没研究那个 找回密码的邮件链接。。
但是我主要到了这里 当然后来看了下邮件 证明我的想法没错 既然这个是backpwd1 便想了下 会不会有 backpwd2 呢。。。。
这个页面 我暗自窃喜了。。。。 你懂得。。。 输下密码 抓包下。。。。。
12345678 测试
你懂得 修改下。。。 接个电话。。。。。。。好了。。
好 我们来试试
教程 就到此结束 欢迎收看。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
-------------------------------------------------------------------------------------------------------------
By hope
上学去咯。。。。。。
视频教程链接:http://pan.baidu.com/s/1nttJmFf 密码:2l6w
作为一个高四党(今年势必重点),客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。全国最畅销前十之一的品牌高考教辅
two minutes 挖掘任意密码重置漏洞 很简单的一个思路
先来聊下。。。 刚午休完。。。 作为一个高四党,客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。。 当然这系列资料介绍也是非常厉害。。全国最畅销前十之一的品牌高考教辅
闲聊 到此结束 ------------------------------------------------------------------------------
开始正题 当然昨天晚上这个漏洞挖掘的过程耗费时间 two minutes
大家可以注册个。。。 我注册过了 就不掩饰了。。
352864075@qq.com 我的邮箱。。。 当时,直接抓包了下 看看有没有什么好东西
然而 并没什么用处。。。。 由于当时昨天也没上qq 情况突然嘛也没研究那个 找回密码的邮件链接。。
但是我主要到了这里 当然后来看了下邮件 证明我的想法没错 既然这个是backpwd1 便想了下 会不会有 backpwd2 呢。。。。
这个页面 我暗自窃喜了。。。。 你懂得。。。 输下密码 抓包下。。。。。
12345678 测试
你懂得 修改下。。。 接个电话。。。。。。。好了。。
好 我们来试试
教程 就到此结束 欢迎收看。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
-------------------------------------------------------------------------------------------------------------
By hope
上学去咯。。。。。。
视频教程链接:http://pan.baidu.com/s/1nttJmFf 密码:2l6w
评论43次
这个靠运气,碰到了就赚了
经验很重要,当然运气也很重要
backpwd 那个参数纯粹是经验判断。。。学xi了
我考 这都行 程序少了个验证。。
这个都没有判断呀.这么简单就饶过了.
楼主可真是细心人啊,password 1 2都注意到了,这个思路真的值得学xi!
@bilibili 又恢复了呢
思路决定一切,xi望就楼上所说的 直接贴代码出来就是 简洁明了
细心,
这个略简单了。。。
感谢楼主分享经验啊,正好最近在找任意密码重置方面的漏洞
@perefcct99 是啊。。。虽然很简单 我教程里就说了用了两分不到。。 关键是这种精神 抛砖引玉啊 哈哈
楼主的教程很不错看了后大受启发啊
不管多简单 楼主分享了 精神可贵 给有需要的人 发扬楼主的精神 多一些分享的人
@iheartbeat 是的
网站的验证没弄好,可以直接跳过找回密码的第一步,直接修改密码
好思路,要认真研究下!!!
本来就是给新手学的。。。你可以不看啊 我逼你看了?@xshaoye @fuzzing
这种还是有很多代表的,细心可以挖很多