记一次任意密码重置漏洞挖掘
2024-1-18 12:2:27 Author: 白帽子左一(查看原文) 阅读量:24 收藏

扫码领资料

获网安教程

0x00 简介

最近去学着挖洞,涨涨经验和见识。在某个站点挖到了几处任意密码重置漏洞。虽然对大佬们比较简单的漏洞
但对于我来说还是值得写下来。

0x01 挖掘过程

先尝试一下正确的验证码,看看响应包
ok,看响应包,应该是采用的前端验证后台响应的数据。
那接下来验证一下看能不能重置,随便输一下验证码
截一下响应包,修改响应包,将返回的数据,改为正确时返回的数据
放行
密码修改成功

0x02 总结

虽然呢,这个漏洞可能比较简单。但为了纪念我的第一次,还是决定记录下来。也算是给大家分享一下。
文章来源:https://xz.aliyun.com/t/4803文章作者:BinGdIan

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

@
学习更多渗透技能!体验靶场实战练习

hack视频资料及工具

(部分展示)

往期推荐

【精选】SRC快速入门+上分小秘籍+实战指南

爬取免费代理,拥有自己的代理池

漏洞挖掘|密码找回中的套路

渗透测试岗位面试题(重点:渗透思路)

漏洞挖掘 | 通用型漏洞挖掘思路技巧

干货|列了几种均能过安全狗的方法!

一名大学生的黑客成长史到入狱的自述

攻防演练|红队手段之将蓝队逼到关站!

巧用FOFA挖到你的第一个漏洞

看到这里了,点个“赞”、“再看”吧


文章来源: http://mp.weixin.qq.com/s?__biz=MzI4NTcxMjQ1MA==&mid=2247605146&idx=1&sn=4136058311bb6c1d15795a6d69078625&chksm=ea11f8f1d21ecf8b1970e89c6519c9c1e844844e0c38763ec8b1924a640aafbf2a56cd3b7253&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh