简单任意重置密码漏洞挖掘
视频。。。
作为一个高四党(今年势必重点),客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。全国最畅销前十之一的品牌高考教辅
two minutes 挖掘任意密码重置漏洞 很简单的一个思路
先来聊下。。。 刚午休完。。。 作为一个高四党,客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。。 当然这系列资料介绍也是非常厉害。。全国最畅销前十之一的品牌高考教辅
闲聊 到此结束 ------------------------------------------------------------------------------
开始正题 当然昨天晚上这个漏洞挖掘的过程耗费时间 two minutes
大家可以注册个。。。 我注册过了 就不掩饰了。。
352864075@qq.com 我的邮箱。。。 当时,直接抓包了下 看看有没有什么好东西
然而 并没什么用处。。。。 由于当时昨天也没上qq 情况突然嘛也没研究那个 找回密码的邮件链接。。
但是我主要到了这里 当然后来看了下邮件 证明我的想法没错 既然这个是backpwd1 便想了下 会不会有 backpwd2 呢。。。。
这个页面 我暗自窃喜了。。。。 你懂得。。。 输下密码 抓包下。。。。。
12345678 测试
你懂得 修改下。。。 接个电话。。。。。。。好了。。
好 我们来试试
教程 就到此结束 欢迎收看。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
-------------------------------------------------------------------------------------------------------------
By hope
上学去咯。。。。。。
视频教程链接:http://pan.baidu.com/s/1nttJmFf 密码:2l6w
作为一个高四党(今年势必重点),客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。全国最畅销前十之一的品牌高考教辅
two minutes 挖掘任意密码重置漏洞 很简单的一个思路
先来聊下。。。 刚午休完。。。 作为一个高四党,客套话不说了 昨天晚上12点做完资料发现资料上有个教育平台网站可以试听课程什么的。。。 当然这系列资料介绍也是非常厉害。。全国最畅销前十之一的品牌高考教辅
闲聊 到此结束 ------------------------------------------------------------------------------
开始正题 当然昨天晚上这个漏洞挖掘的过程耗费时间 two minutes
大家可以注册个。。。 我注册过了 就不掩饰了。。
352864075@qq.com 我的邮箱。。。 当时,直接抓包了下 看看有没有什么好东西
然而 并没什么用处。。。。 由于当时昨天也没上qq 情况突然嘛也没研究那个 找回密码的邮件链接。。
但是我主要到了这里 当然后来看了下邮件 证明我的想法没错 既然这个是backpwd1 便想了下 会不会有 backpwd2 呢。。。。
这个页面 我暗自窃喜了。。。。 你懂得。。。 输下密码 抓包下。。。。。
12345678 测试
你懂得 修改下。。。 接个电话。。。。。。。好了。。
好 我们来试试
教程 就到此结束 欢迎收看。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
-------------------------------------------------------------------------------------------------------------
By hope
上学去咯。。。。。。
视频教程链接:http://pan.baidu.com/s/1nttJmFf 密码:2l6w
评论43次
低端。。。。。
果然是简单重置密码。。
@sushi 没错。。
....好逗比的感觉
貌似土司管理把我的贴出来了。。。。
支持不错
思路太简单了。。自己多学看就会有很大收获@小隐 @j0ker
感谢提供思路
看了12楼评论,懂了,感谢楼主提供思路!!!
你在浏览器怎么修改??蛋疼。。@j0ker
为什么直接在浏览器直接修改不成功,burp抓修改密码的包重发,就成功了呢?
@Aux-7 醉了
感谢楼主的思路。 自己下来测试了下,开始没有抓包直接输入url重置密码页面上提示成功实际可惜失败,后来抓包发现email是空白的修改后成功。 还有@8#是可以重置其它账号密码的..
我懂了 那是网站页面链接 链接了就跳过去了… guanc地址栏 不错
@T3h4o @670526489 一开始只是凭经验啊 有1 就应该猜下2啊。。。 然而事实上 发的那个找回密码的邮件地址的确是2.。你发一封找回邮件的密码的 观察啊
感谢楼主
好不容易下载来看了,这样一个洞word三页word,感觉真的是在做教程。先感谢分享,其次想知道可以重置其他账号的密码么?
学xi了 话说你是怎么注意到passwd1 2什么的。。。
楼主教程结尾“欢迎收看”亮了。 总结下来:挖洞比较细心。感谢分享了。