美文网首页
记某网站验证不严导致密码泄露及任意账户重置漏洞

记某网站验证不严导致密码泄露及任意账户重置漏洞

作者: gelinlang | 来源:发表于2019-04-17 21:35 被阅读0次

重置密码逻辑存在问题,做个记录。
在登录处,点击忘了密码,


图片.png

这里还可以遍历手机号。
第一步,将手机号输入,提交,抓包。


1.png
这里可以直接看到返回包中有password的MD5,可以直接去解密得到密码。并且留意这里的key字段后面需要。
第二步,就是正常手机接收验证码。
第三步,重置密码,抓包,可以看到。只验证了mobileNum和key的对应关系,和第二步的信息没什么联系。并且这个key可以在第一步得到。将其修改(referer也改下),任意账户重置成功。
3.png

相关文章

网友评论

      本文标题:记某网站验证不严导致密码泄露及任意账户重置漏洞

      本文链接:https://www.haomeiwen.com/subject/zhyowqtx.html