前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >记一次手机验证码导致的任意密码修改漏洞

记一次手机验证码导致的任意密码修改漏洞

作者头像
安恒网络空间安全讲武堂
发布2018-06-26 11:31:15
8373
发布2018-06-26 11:31:15
举报

文章以word形式发至邮箱:

minwei.wang@dbappsecurity.com.cn

有偿投稿,记得留下你的姓名联系方式哦~

无意间,看到一个优惠券商城,在注册时,无意间发现一个逻辑漏洞——注册的手机号的验证码验证漏洞。

注册用户抓包可以查看验证码:

输入验证码,注册成功

猜想在找回密码界面可以通过手机验证码任意密码修改,找到找回密码网址:

http://www.xxxxxx.com/index.php/Home/User/resetPwd.html

然而在大概是网站配置问题,找回密码界面出错.

无奈,进入会员中心继续查看界面,本以为,这个任意密码重置就没啥用了。在会员中心中有发现了一个找回密码界面,并且可以正常访问,应该是管理员为了安全,将会员的目录文件名改了。

修改13500000000(注册的另一个账号)密码:

将infocode的值提交之后,跳转到重置密码界面:

成功登陆:

至此,可以通过手机号实现任意用户的密码修改。

(ps:第一次写文章,写的不太好大家多多见谅)

小编os:小哥哥真的是太谦虚了~

-END-

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-05-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 恒星EDU 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档