前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >密码重置漏洞骚思路分享(实战)

密码重置漏洞骚思路分享(实战)

作者头像
陈殷
发布2020-03-06 11:34:07
6030
发布2020-03-06 11:34:07
举报
文章说明:

原创作者:Eugene(攻防实验室A组成员)

文章仅供思路参考,请勿用作非法攻击

昨天在挖edu的时候发现某高校有一个门户登录的页面 然后也是琢磨了半天想到个密码重置的骚操作 复现过程: 打开网页,这里有个忘记密码,点进去

有两种找回方式,一种是密保找回一种是邮件找回 我们选第一个密保找回

他这里要工号或者学号才能进行下一步,我刚想去贴吧那些地方找的时候发现前端登录区有个查询,然后随便输入一个百家姓查询

然后利用这个学号,输入进前面的密保找回

他的密保是喜欢的运动,我猜了两次就猜到了,答案是羽毛球 然后我们下一步

到更改密码处,我们随便输入个密码进行抓包,并把包放入repeater页面留着待会用

我们继续随便找个账号

这里直接下一步,然后到密保问答的地方,不用理他密保,随便输入一个 1 抓包

把Cookies复制到刚刚放在repeater的包里 点GO,后返回值为302即密码修改成功,然后利用刚刚修改的密码测试登录

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-07-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 山丘安全攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档