重置密码逻辑存在问题,做个记录。
在登录处,点击忘了密码,

这里还可以遍历手机号。
第一步,将手机号输入,提交,抓包。

这里可以直接看到返回包中有password的MD5,可以直接去解密得到密码。并且留意这里的key字段后面需要。
第二步,就是正常手机接收验证码。
第三步,重置密码,抓包,可以看到。只验证了mobileNum和key的对应关系,和第二步的信息没什么联系。并且这个key可以在第一步得到。将其修改(referer也改下),任意账户重置成功。

重置密码逻辑存在问题,做个记录。
在登录处,点击忘了密码,
这里还可以遍历手机号。
第一步,将手机号输入,提交,抓包。
本文标题:记某网站验证不严导致密码泄露及任意账户重置漏洞
本文链接:https://www.haomeiwen.com/subject/zhyowqtx.html
网友评论